
Эксплойт локального повышения привилегий для сервисных учетных записей Windows, использующий олицетворение токенов для получения доступа уровня SYSTEM через Meterpreter и Incognito.
Технический обзор данной эксплуатации смотрите в нашем сообщении в блоге по адресу https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/
Важно быстро выполнить impersonate_token (или запустить list_tokens -u) после запуска двоичного файла. В текущей реализации токен исчезает вскоре после запуска двоичного файла. Также важно соблюдать порядок шагов. Убедитесь, что вы выполнили "use incognito" перед запуском двоичного файла.
Примеры смотрите на видео по адресам https://www.youtube.com/watch?v=3CPdKMeB0UY и https://www.youtube.com/watch?v=wK0r-TZR7w8.