Abusando de Privilégios de Token para EoP
Agosto de 2017
Bryan Alexander (@dronesec)
Stephen Breen (@breenmachine)
Este repositório contém todo o código e um artigo no estilo Phrack sobre pesquisas em abuso de privilégios de token para elevação de privilégio. Sinta-se à vontade para nos contatar com perguntas, ideias, insultos ou bugs.
Este repositório está organizado em três partes:
- lib/, que contém scripts auxiliares (por enquanto apenas o script de token pykd)
- poptoke/, que é a maior parte do código. Está organizado como um projeto, mas deve-se notar, e enfatizar, que NÃO vai compilar e fornecer shells como está. É uma amálgama de provas de conceito e funções portáveis para uso em seus próprios bugs e aprendizado, e serve apenas como guia de referência. Não envie issues para "corrigi-lo", por favor.
- abusing_token_eop_1.0.txt, artigo complementar sobre o tópico e nossas descobertas.