0Pricing
Ethical Hacking Academy · Pelajaran

Penyamaran Token

Menyalahgunakan hak istimewa

Penyamaran Token adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Token Akses Windows

Setiap proses membawa token akses yang menjelaskan pengguna, grup, dan hak istimewanya. Windows mendukung peniruan — suatu proses dapat bertindak menggunakan token pengguna lain. Penyalahgunaan ini memungkinkan akun layanan menjadi SYSTEM.

Hak Istimewa Peniruan

Dua hak istimewa token sangat berharga untuk eskalasi: SeImpersonatePrivilege dan SeAssignPrimaryTokenPrivilege. Akun layanan (IIS, MSSQL) biasanya memiliki SeImpersonate, yang disalahgunakan oleh keluarga eksploitasi "Potato".

whoami /priv
# SeImpersonatePrivilege  Enabled

Keluarga Potato

Eksploitasi Potato menipu proses SYSTEM agar melakukan autentikasi ke pendengar lokal berbahaya, lalu mencuri/meniru tokennya. Variannya meliputi: JuicyPotato, RoguePotato, PrintSpoofer, GodPotato — masing-masing sesuai untuk versi Windows yang berbeda.

PrintSpoofer

PrintSpoofer menyalahgunakan named pipe Print Spooler untuk memaksa autentikasi SYSTEM, lalu meniru token tersebut guna menjalankan perintah sebagai SYSTEM. Teknik ini berfungsi pada Windows 10/Server 2019 modern, saat JuicyPotato telah ditambal.

PrintSpoofer.exe -i -c cmd
# spawns a SYSTEM shell when you hold SeImpersonate

JuicyPotato

JuicyPotato menyalahgunakan DCOM/BITS untuk meneruskan autentikasi SYSTEM ke pendengar lokal. Teknik ini andal pada Windows versi lama (sebelum 1809 / Server 2016), tetapi telah ditangani pada versi yang lebih baru, sehingga muncul RoguePotato/PrintSpoofer.

JuicyPotato.exe -l 1337 -p cmd.exe -t * -c {CLSID}

Cara Kerja Penerusan

Secara konseptual: Anda (sebagai akun layanan) memicu komponen Windows berprivilege tinggi agar melakukan autentikasi ke titik akhir berbahaya milik Anda. Anda menangkap autentikasi tersebut dan, berkat SeImpersonate, membungkus token SYSTEM pada proses baru — shell SYSTEM langsung.

Rotten/Rogue Potato

RottenPotato adalah versi awalnya; RoguePotato memperbaruinya untuk melewati perbaikan DCOM setelah versi 1809 dengan menggunakan pengalihan penyelesai OXID. Pemilihan Potato yang tepat bergantung pada nomor build yang tepat dari systeminfo.

Privilege Berbahaya Lainnya

Selain peniruan identitas, perhatikan SeBackupPrivilege/SeRestorePrivilege (membaca/menulis file apa pun — membuang SAM), SeDebugPrivilege (menyisipkan kode ke proses SYSTEM), dan SeTakeOwnership. Masing-masing merupakan jalur eskalasi tersendiri.

Pencurian Token dengan Meterpreter

Kerangka kerja pasca-eksploitasi mempermudah penyalahgunaan token. incognito milik Meterpreter mencantumkan dan meniru token yang tersedia; jika token SYSTEM atau administrator terdapat di memori, Anda dapat mencurinya secara langsung.

meterpreter > load incognito
meterpreter > list_tokens -u
meterpreter > impersonate_token "NT AUTHORITY\\SYSTEM"

Mencocokkan Eksploit dengan Build

Rangkaian Potato bergantung pada versi. Baca build OS, lalu pilih: JuicyPotato (lama), RoguePotato/PrintSpoofer (1809+), GodPotato (cakupan luas pada versi modern). Alat yang tepat akan menghasilkan SYSTEM secara andal; alat yang salah hanya akan gagal.

Pertahanan dan Etika

Pihak yang bertahan membatasi akun mana yang memperoleh SeImpersonate, segera memasang perbaikan, menonaktifkan Print Spooler jika tidak diperlukan, dan memantau penggunaan token yang mencurigakan. Gunakan teknik ini hanya dalam pekerjaan yang telah diotorisasi.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang peniruan token.

Rangkuman

Anda telah mempelajari peniruan token:

  • token akses menentukan identitas; peniruan dapat disalahgunakan
  • SeImpersonatePrivilege memungkinkan eksploit Potato
  • PrintSpoofer/RoguePotato untuk Windows modern, JuicyPotato untuk versi lama
  • Privilege berbahaya lainnya: SeBackup, SeDebug, SeTakeOwnership

Berikutnya: pengumpulan kredensial.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Penyamaran Token” gratis?

Ya — teks lengkap “Penyamaran Token” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Penyamaran Token”?

Menyalahgunakan hak istimewa Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Penyamaran Token” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Enumerasi Windows
  2. Kesalahan Konfigurasi Layanan
  3. Penyamaran Token
  4. Pengumpulan Kredensial
← Kembali ke Ethical Hacking Academy