有关此漏洞的技术概述,请参阅我们的博客文章:https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/
务必在运行二进制文件后立即模拟令牌(或运行 list_tokens -u)。在当前实现中,令牌似乎在二进制文件运行后不久就会消失。同样重要的是按步骤顺序执行。请确保在运行二进制文件之前已执行“use incognito”。
示例请见视频:https://www.youtube.com/watch?v=3CPdKMeB0UY 和 https://www.youtube.com/watch?v=wK0r-TZR7w8。