Impersonate
Описание
В этом репозитории содержатся инструменты, которые были разработаны в ходе написания следующей статьи в блоге https://sensepost.com/blog/2022/abusing-windows-tokens-to-compromise-active-directory-without-touching-lsass/. В статье содержится вся необходимая информация, чтобы понять, как работает внутренний механизм манипуляции токенами и как мы можем использовать его в своих интересах.
Содержимое
Данный репозиторий содержит четыре инструмента:
- Автономный бинарный файл (Impersonate/), который можно использовать для манипуляции токенами на компьютерах с Windows удалённо (PsExec/WmiExec) или в интерактивном режиме
- Python-модуль для CrackMapExec (impersonate.py) со встроенным бинарным файлом Impersonate
- Встроенный бинарный файл для CrackMapExec (CME_module/), который представляет собой тот же бинарный файл Impersonate.exe, но без printf
- C++ код list_tokens.c, который представлен в статье блога
Использование Impersonate.exe
Инструмент Impersonate.exe содержит три модуля:
- Impersonate list: выводит список доступных токенов

- Impersonate exec: позволяет выполнять команды с олицетворением пользователя
- Impersonate adduser: позволяет повысить ваши привилегии до администратора домена
Инструкции по компиляции
Для компиляции проектов вам потребуется переключить параметры Runtime library на Multi-threaded Debug (/MtD) в свойствах проекта.