RottenPotato 的新版本,作为 C++ DLL 和独立的 C++ 二进制文件 - 无需 meterpreter 或其他工具。
该项目生成 DLL 和 EXE 文件。DLL 包含执行 RottenPotato 攻击并获取特权令牌句柄所需的所有代码。MSFRottenPotatoTestHarness 项目仅展示 DLL 的示例用法。更多示例,请参见 https://github.com/hatRiot/token-priv/tree/master/poptoke/poptoke,特别是 SeAssignPrimaryTokenPrivilege.cpp 和 SeImpersonatePrivilege.cpp 文件。
该项目与上述相同,只是代码全部封装到单个项目/二进制文件中。这在某些渗透测试场景中可能更有用。
修改 MSFRottenPotato.cpp 中的“main”方法以更改要运行的命令。默认情况下,它仅运行 cmd.exe 以弹出命令 shell。