0Pricing
Ethical Hacking Academy · Lección

Suplantación de tokens

Abusar de privilegios

Suplantación de tokens es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

Tokens de acceso de Windows

Cada proceso contiene un token de acceso que describe su usuario, grupos y privilegios. Windows admite la suplantación — un proceso puede actuar usando el token de otro usuario. Abusar de esto permite que una cuenta de servicio se convierta en SYSTEM.

Privilegios de suplantación

Dos privilegios de token son especialmente valiosos para la escalada: SeImpersonatePrivilege y SeAssignPrimaryTokenPrivilege. Las cuentas de servicio (IIS, MSSQL) suelen tener SeImpersonate, que aprovecha la familia de exploits «Potato».

whoami /priv
# SeImpersonatePrivilege  Enabled

La familia Potato

Los exploits Potato engañan a un proceso SYSTEM para que se autentique ante un listener local malicioso y después roban o suplantan su token. Variantes: JuicyPotato, RoguePotato, PrintSpoofer, GodPotato — cada una es adecuada para distintas versiones de Windows.

PrintSpoofer

PrintSpoofer abusa de la named pipe de Print Spooler para forzar la autenticación de SYSTEM y después suplanta el token para ejecutar un comando como SYSTEM. Funciona en Windows 10 y Server 2019 modernos, donde JuicyPotato fue corregido.

PrintSpoofer.exe -i -c cmd
# spawns a SYSTEM shell when you hold SeImpersonate

JuicyPotato

JuicyPotato abusa de DCOM/BITS para retransmitir la autenticación de SYSTEM a un listener local. Es fiable en versiones antiguas de Windows (anteriores a 1809 / Server 2016), pero se mitigó en compilaciones más recientes, de ahí RoguePotato/PrintSpoofer.

JuicyPotato.exe -l 1337 -p cmd.exe -t * -c {CLSID}

Cómo funciona la retransmisión

Conceptualmente: usted (una cuenta de servicio) activa un componente privilegiado de Windows para que se autentique en su endpoint malicioso. Captura esa autenticación y, gracias a SeImpersonate, envuelve el token de SYSTEM en un proceso nuevo — un shell de SYSTEM al instante.

Rotten/Rogue Potato

RottenPotato fue el original; RoguePotato lo actualizó para eludir las correcciones de DCOM posteriores a 1809 mediante una redirección del resolvedor OXID. La elección del Potato adecuado depende del número exacto de compilación obtenido con systeminfo.

Otros privilegios peligrosos

Además de la suplantación, esté atento a SeBackupPrivilege/SeRestorePrivilege (leer/escribir cualquier archivo — volcar SAM), SeDebugPrivilege (inyectarse en procesos de SYSTEM) y SeTakeOwnership. Cada uno constituye su propia vía de escalada.

Robo de tokens con Meterpreter

Los frameworks de postexplotación facilitan el abuso de tokens. El módulo incognito de Meterpreter enumera y suplanta los tokens disponibles; si hay un token de SYSTEM o de administrador en memoria, puede robarlo directamente.

meterpreter > load incognito
meterpreter > list_tokens -u
meterpreter > impersonate_token "NT AUTHORITY\\SYSTEM"

Ajustar el exploit a la compilación

El panorama de Potato depende de la versión. Lea la compilación del sistema operativo y elija: JuicyPotato (antiguo), RoguePotato/PrintSpoofer (1809+), GodPotato (amplia compatibilidad con versiones modernas). La herramienta adecuada proporciona SYSTEM de forma fiable; la incorrecta simplemente falla.

Defensas y ética

Los equipos defensivos limitan qué cuentas reciben SeImpersonate, aplican los parches sin demora, deshabilitan Print Spooler cuando no es necesario y supervisan el uso sospechoso de tokens. Utilice estas técnicas únicamente en operaciones autorizadas.

Comprobación rápida

Compruebe sus conocimientos sobre la suplantación de tokens.

Repaso

Ha aprendido sobre la suplantación de tokens:

  • Los tokens de acceso definen la identidad; la suplantación puede utilizarse con fines maliciosos
  • SeImpersonatePrivilege permite utilizar los exploits Potato
  • PrintSpoofer/RoguePotato se utilizan en Windows moderno; JuicyPotato, en versiones antiguas
  • Otros privilegios peligrosos: SeBackup, SeDebug, SeTakeOwnership

A continuación: recopilación de credenciales.

Preguntas frecuentes

¿La lección «Suplantación de tokens» es gratis?

Sí — el texto completo de «Suplantación de tokens» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Suplantación de tokens»?

Abusar de privilegios Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Suplantación de tokens»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Enumeración de Windows
  2. Configuraciones incorrectas de servicios
  3. Suplantación de tokens
  4. Recolección de credenciales
← Volver a Ethical Hacking Academy