
Exploit de escalonamento de privilégios local para contas de serviço do Windows, utilizando impersonação de token para obter acesso de nível SYSTEM via Meterpreter e Incognito.
Para uma visão técnica desta exploração, veja nosso post no blog em https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/
É importante impersonar o token (ou executar list_tokens -u) rapidamente após executar o binário. Com a implementação atual, o token parece desaparecer pouco tempo depois da execução do binário. Também é importante seguir a ordem dos passos. Certifique-se de usar "use incognito" antes de executar o binário.
Veja vídeos em https://www.youtube.com/watch?v=3CPdKMeB0UY e https://www.youtube.com/watch?v=wK0r-TZR7w8 para exemplo.