0Pricing
Ethical Hacking Academy · درس

انتحال الرموز

إساءة استخدام الامتيازات

انتحال الرموز درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

رموز الوصول المميزة في Windows

تحمل كل عملية رمز وصول مميزًا يصف مستخدمها ومجموعاتها وامتيازاتها. يدعم Windows انتحال الهوية — إذ يمكن لعملية أن تعمل باستخدام الرمز المميز لمستخدم آخر. تتيح إساءة استخدام ذلك لحساب خدمة أن يصبح SYSTEM.

امتيازات انتحال الهوية

هناك امتيازان للرموز المميزة مهمان جدًا للتصعيد: SeImpersonatePrivilege وSeAssignPrimaryTokenPrivilege. تحمل حسابات الخدمات (IIS وMSSQL) عادةً امتياز SeImpersonate، الذي تستغله عائلة استغلالات "Potato".

whoami /priv
# SeImpersonatePrivilege  Enabled

عائلة Potato

تخدع استغلالات Potato عملية SYSTEM لكي تصادق على مستمع محلي ضار، ثم تسرق رمزها المميز أو تنتحل هويته. وتشمل المتغيرات: JuicyPotato وRoguePotato وPrintSpoofer وGodPotato — ولكل منها إصدارات Windows التي تناسبها.

PrintSpoofer

يستغل PrintSpoofer الأنبوب المُسمى الخاص بـ Print Spooler لإجبار النظام على مصادقة SYSTEM، ثم ينتحل الرمز المميز لتشغيل أمر بصلاحيات SYSTEM. ويعمل على إصدارات Windows 10/Server 2019 الحديثة، حيث تم تصحيح JuicyPotato.

PrintSpoofer.exe -i -c cmd
# spawns a SYSTEM shell when you hold SeImpersonate

JuicyPotato

JuicyPotato يستغل DCOM/BITS لترحيل مصادقة SYSTEM إلى مستمع محلي. وهو موثوق على إصدارات Windows الأقدم (قبل 1809 / Server 2016)، لكن تم الحد من فعاليته في الإصدارات الأحدث، ولذلك ظهرت RoguePotato/PrintSpoofer.

JuicyPotato.exe -l 1337 -p cmd.exe -t * -c {CLSID}

كيفية عمل الترحيل

من الناحية المفاهيمية: تقوم أنت (بصفتك حساب خدمة) بتشغيل مكوّن مميّز في Windows لمصادقة نفسه لدى نقطة النهاية الخبيثة الخاصة بك. تلتقط تلك المصادقة، وبفضل SeImpersonate، تضع رمز SYSTEM حول عملية جديدة — فتحصل فورًا على shell بصلاحيات SYSTEM.

Rotten/Rogue Potato

كانت RottenPotato هي الأداة الأصلية؛ أما RoguePotato فحدّثتها لتجاوز إصلاحات DCOM بعد الإصدار 1809 باستخدام إعادة توجيه محلّل OXID. يعتمد اختيار Potato المناسبة على رقم الإصدار الدقيق الناتج من systeminfo.

امتيازات خطيرة أخرى

إلى جانب انتحال الهوية، انتبه إلى SeBackupPrivilege/SeRestorePrivilege (قراءة أي ملف وكتابته — وتفريغ SAM)، وSeDebugPrivilege (الحقن في عمليات SYSTEM)، وSeTakeOwnership. كل امتياز منها يمثل مسارًا مستقلًا لتصعيد الصلاحيات.

سرقة الرموز باستخدام Meterpreter

تسهّل أطر ما بعد الاستغلال إساءة استخدام الرموز. تسرد incognito في Meterpreter الرموز المتاحة وتنتحلها؛ وإذا وُجد رمز SYSTEM أو مسؤول في الذاكرة، فيمكنك سرقته مباشرة.

meterpreter > load incognito
meterpreter > list_tokens -u
meterpreter > impersonate_token "NT AUTHORITY\\SYSTEM"

مطابقة الاستغلال مع الإصدار

تعتمد أدوات Potato على الإصدار بدرجة كبيرة. اقرأ إصدار نظام التشغيل، ثم اختر: JuicyPotato (للإصدارات القديمة)، وRoguePotato/PrintSpoofer (للإصدار 1809 وما بعده)، وGodPotato (لتغطية واسعة للإصدارات الحديثة). الأداة المناسبة تمنحك SYSTEM بشكل موثوق؛ أما الأداة الخاطئة فتفشل ببساطة.

وسائل الحماية والأخلاقيات

يقيّد المدافعون الحسابات التي تحصل على SeImpersonate، ويثبتون التحديثات بسرعة، ويعطّلون Print Spooler عند عدم الحاجة إليه، ويراقبون استخدام الرموز المشبوه. استخدم هذه التقنيات فقط ضمن عمليات مصرح بها.

اختبار سريع

اختبر معرفتك بانتحال رموز الوصول.

مراجعة

لقد تعلمت انتحال رموز الوصول:

  • تحدد tokens هوية الوصول؛ ويمكن إساءة استخدام الانتحال
  • يتيح SeImpersonatePrivilege عمليات استغلال Potato
  • استخدم PrintSpoofer/RoguePotato مع Windows الحديث، وJuicyPotato مع الإصدارات القديمة
  • امتيازات خطيرة أخرى: SeBackup وSeDebug وSeTakeOwnership

التالي: جمع بيانات الاعتماد.

الأسئلة الشائعة

هل درس «انتحال الرموز» مجاني؟

نعم — نص درس «انتحال الرموز» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «انتحال الرموز»؟

إساءة استخدام الامتيازات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «انتحال الرموز»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تعداد Windows
  2. إعدادات الخدمات الخاطئة
  3. انتحال الرموز
  4. جمع بيانات الاعتماد
← العودة إلى Ethical Hacking Academy