0Pricing
Ethical Hacking Academy · Leçon

Usurpation de jeton

Abuser des privilèges

Usurpation de jeton est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Jetons d'accès Windows

Chaque processus contient un jeton d'accès qui décrit son utilisateur, ses groupes et ses privilèges. Windows prend en charge l'usurpation d'identité — un processus peut agir avec le jeton d'un autre utilisateur. L'abus de cette fonctionnalité permet à un compte de service de devenir SYSTEM.

Privilèges d'usurpation d'identité

Deux privilèges de jeton sont particulièrement précieux pour l'élévation : SeImpersonatePrivilege et SeAssignPrimaryTokenPrivilege. Les comptes de service (IIS, MSSQL) possèdent généralement SeImpersonate, dont abuse la famille d'exploits « Potato ».

whoami /priv
# SeImpersonatePrivilege  Enabled

La famille Potato

Les exploits Potato incitent un processus SYSTEM à s'authentifier auprès d'un écouteur local malveillant, puis volent et usurpent son jeton. Variantes : JuicyPotato, RoguePotato, PrintSpoofer, GodPotato — chacune convient à différentes versions de Windows.

PrintSpoofer

PrintSpoofer abuse du canal nommé du spouleur d'impression pour contraindre SYSTEM à s'authentifier, puis usurpe le jeton afin d'exécuter une commande sous SYSTEM. Il fonctionne sur les versions modernes de Windows 10 et Server 2019, où JuicyPotato a été corrigé.

PrintSpoofer.exe -i -c cmd
# spawns a SYSTEM shell when you hold SeImpersonate

JuicyPotato

JuicyPotato exploite DCOM/BITS pour relayer l’authentification de SYSTEM vers un écouteur local. Il est fiable sur les anciennes versions de Windows (antérieures à 1809 / Server 2016), mais a été neutralisé dans les versions plus récentes, d’où RoguePotato/PrintSpoofer.

JuicyPotato.exe -l 1337 -p cmd.exe -t * -c {CLSID}

Fonctionnement du relais

Conceptuellement : vous (un compte de service) déclenchez l’authentification d’un composant Windows privilégié auprès de votre point de terminaison malveillant. Vous interceptez cette authentification et, grâce à SeImpersonate, placez le jeton SYSTEM autour d’un nouveau processus — vous obtenez instantanément un interpréteur de commandes SYSTEM.

Rotten/Rogue Potato

RottenPotato était la version originale ; RoguePotato l’a mise à jour pour contourner les correctifs DCOM postérieurs à la version 1809 en utilisant une redirection du résolveur OXID. Le choix du Potato approprié dépend du numéro exact de version obtenu avec systeminfo.

Autres privilèges dangereux

Au-delà de l’usurpation d’identité, surveillez SeBackupPrivilege/SeRestorePrivilege (lire/écrire n’importe quel fichier — vider la SAM), SeDebugPrivilege (injecter du code dans des processus SYSTEM) et SeTakeOwnership. Chacun constitue une voie d’élévation distincte.

Vol de jetons avec Meterpreter

Les environnements d’après-compromission facilitent l’abus des jetons. Le module incognito de Meterpreter répertorie les jetons disponibles et usurpe leur identité ; si un jeton SYSTEM ou administrateur est présent en mémoire, vous pouvez le voler directement.

meterpreter > load incognito
meterpreter > list_tokens -u
meterpreter > impersonate_token "NT AUTHORITY\\SYSTEM"

Associer l’exploit à la version

La famille Potato dépend fortement de la version. Lisez la version du système d’exploitation, puis choisissez : JuicyPotato (ancien), RoguePotato/PrintSpoofer (1809 et versions ultérieures), GodPotato (large couverture des versions modernes). Le bon outil fournit SYSTEM de manière fiable ; le mauvais échoue simplement.

Défenses et éthique

Les défenseurs limitent les comptes auxquels SeImpersonate est accordé, installent rapidement les correctifs, désactivent le spouleur d’impression lorsqu’il est inutile et surveillent les utilisations suspectes de jetons. N’utilisez ces techniques que dans le cadre d’interventions autorisées.

Vérification rapide

Testez vos connaissances sur l’usurpation de jetons.

Récapitulatif

Vous avez appris l’usurpation de jetons :

  • Les jetons d’accès définissent l’identité ; l’usurpation peut être détournée
  • SeImpersonatePrivilege permet d’utiliser les exploits Potato
  • PrintSpoofer/RoguePotato pour les versions modernes de Windows, JuicyPotato pour les anciennes
  • Autres privilèges dangereux : SeBackup, SeDebug, SeTakeOwnership

Ensuite : la collecte d’identifiants.

Questions Fréquemment Posées

La leçon « Usurpation de jeton » est-elle gratuite ?

Oui — le texte complet de « Usurpation de jeton » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Usurpation de jeton » ?

Abuser des privilèges Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Usurpation de jeton » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Énumération Windows
  2. Mauvaises configurations des services
  3. Usurpation de jeton
  4. Collecte d’identifiants
← Retour à Ethical Hacking Academy