0Pricing
Ethical Hacking Academy · Lektion

Token-Impersonation

Berechtigungen missbrauchen

Token-Impersonation ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Windows-Zugriffstoken

Jeder Prozess führt ein Zugriffstoken mit sich, das seinen Benutzer, seine Gruppen und seine Berechtigungen beschreibt. Windows unterstützt Impersonation — ein Prozess kann unter dem Token eines anderen Benutzers handeln. Durch den Missbrauch kann ein Dienstkonto zu SYSTEM werden.

Impersonation-Berechtigungen

Zwei Token-Berechtigungen sind für die Rechteausweitung besonders wertvoll: SeImpersonatePrivilege und SeAssignPrimaryTokenPrivilege. Dienstkonten (IIS, MSSQL) besitzen normalerweise SeImpersonate, das von der Exploit-Familie „Potato“ ausgenutzt wird.

whoami /priv
# SeImpersonatePrivilege  Enabled

Die Potato-Familie

Die Potato-Exploits bringen einen SYSTEM-Prozess dazu, sich bei einem schädlichen lokalen Listener zu authentifizieren, und stehlen bzw. übernehmen anschließend dessen Token. Varianten sind: JuicyPotato, RoguePotato, PrintSpoofer, GodPotato — jede eignet sich für andere Windows-Versionen.

PrintSpoofer

PrintSpoofer missbraucht die Named Pipe des Druckwarteschlangendienstes, um eine SYSTEM-Authentifizierung zu erzwingen, und übernimmt anschließend das Token, um einen Befehl als SYSTEM auszuführen. Es funktioniert unter modernen Versionen von Windows 10 und Server 2019, bei denen JuicyPotato gepatcht wurde.

PrintSpoofer.exe -i -c cmd
# spawns a SYSTEM shell when you hold SeImpersonate

JuicyPotato

JuicyPotato missbraucht DCOM/BITS, um die SYSTEM-Authentifizierung an einen lokalen Listener weiterzuleiten. Unter älteren Windows-Versionen (vor 1809 / Server 2016) ist es zuverlässig, wurde in neueren Builds jedoch entschärft; daher gibt es RoguePotato/PrintSpoofer.

JuicyPotato.exe -l 1337 -p cmd.exe -t * -c {CLSID}

So funktioniert das Relay

Konzeptionell läuft es so ab: Sie (ein Dienstkonto) veranlassen eine privilegierte Windows-Komponente, sich bei Ihrem bösartigen Endpunkt zu authentifizieren. Sie fangen diese Authentifizierung ab und legen dank SeImpersonate das SYSTEM-Token um einen neuen Prozess — und erhalten sofort eine SYSTEM-Shell.

Rotten/Rogue Potato

RottenPotato war das Original; RoguePotato wurde aktualisiert, um die DCOM-Fixes nach Version 1809 durch eine Umleitung des OXID-Resolvers zu umgehen. Welches Potato geeignet ist, hängt von der genauen Buildnummer aus systeminfo ab.

Weitere gefährliche Berechtigungen

Neben der Identitätsübernahme sollten Sie auf SeBackupPrivilege/SeRestorePrivilege (jede Datei lesen/schreiben — SAM auslesen), SeDebugPrivilege (Code in SYSTEM-Prozesse einschleusen) und SeTakeOwnership achten. Jede dieser Berechtigungen eröffnet einen eigenen Pfad zur Rechteausweitung.

Token-Diebstahl mit Meterpreter

Frameworks für die Nachausnutzung erleichtern den Missbrauch von Tokens. Meterpreters incognito listet verfügbare Tokens auf und übernimmt sie; befindet sich ein SYSTEM- oder Admin-Token im Speicher, können Sie es direkt stehlen.

meterpreter > load incognito
meterpreter > list_tokens -u
meterpreter > impersonate_token "NT AUTHORITY\\SYSTEM"

Exploit und Build aufeinander abstimmen

Die Potato-Landschaft ist versionsabhängig. Lesen Sie den OS-Build aus und wählen Sie anschließend: JuicyPotato (alt), RoguePotato/PrintSpoofer (1809+), GodPotato (breite Abdeckung moderner Versionen). Mit dem richtigen Tool erhalten Sie zuverlässig SYSTEM; das falsche schlägt einfach fehl.

Schutzmaßnahmen und Ethik

Verteidiger beschränken, welche Konten SeImpersonate erhalten, installieren zeitnah Patches, deaktivieren den Print Spooler, sofern er nicht benötigt wird, und überwachen verdächtige Token-Nutzung. Verwenden Sie diese Techniken ausschließlich im Rahmen autorisierter Aufträge.

Kurze Überprüfung

Testen Sie Ihr Wissen über die Übernahme von Tokens.

Zusammenfassung

Sie haben die Übernahme von Tokens gelernt:

  • Tokens definieren die Identität; ihre Übernahme kann missbraucht werden
  • SeImpersonatePrivilege ermöglicht die Potato-Exploits
  • PrintSpoofer/RoguePotato für moderne Windows-Versionen, JuicyPotato für ältere
  • Weitere gefährliche Berechtigungen: SeBackup, SeDebug, SeTakeOwnership

Als Nächstes: das Ernten von Zugangsdaten.

Häufig gestellte Fragen

Ist die Lektion „Token-Impersonation“ kostenlos?

Ja — der vollständige Text von „Token-Impersonation“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Token-Impersonation“?

Berechtigungen missbrauchen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Token-Impersonation“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Windows-Enumeration
  2. Fehlkonfigurierte Dienste
  3. Token-Impersonation
  4. Credentials erbeuten
← Zurück zu Ethical Hacking Academy