Impersonate
描述
该仓库包含在撰写以下博客文章时开发的工具:https://sensepost.com/blog/2022/abusing-windows-tokens-to-compromise-active-directory-without-touching-lsass/ 。该博客文章包含理解令牌操作内部机制以及如何利用其为我们所用所需的所有必要信息。
内容
该仓库包含四个工具:
- 一个独立二进制文件(Impersonate/),可用于远程(PsExec/WmiExec)或交互式地操控 Windows 计算机上的令牌
- 带有嵌入式 Impersonate 二进制文件的 CrackMapExec Python 模块(impersonate.py)
- 嵌入式 CrackMapExec 二进制文件(CME_module/),与 Impersonate.exe 二进制文件相同但去除了 printf 调用
- 博客文章中展示的 list_tokens.c C++ 代码
Impersonate.exe 用法
Impersonate.exe 工具包含三个模块:
- Impersonate list:列出可用的令牌

- Impersonate exec:允许你在模拟用户身份的情况下运行命令
- Impersonate adduser:允许你将权限提升至域管理员
编译说明
为了编译这些项目,你需要在项目属性中将运行时库选项切换为 Multi-threaded Debug (/MtD)。