0Pricing
Ethical Hacking Academy · Lezione

Impersonificazione dei token

Abuso dei privilegi

Impersonificazione dei token è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Token di accesso di Windows

Ogni processo contiene un token di accesso che descrive l'utente, i gruppi e i privilegi. Windows supporta l'impersonificazione — un processo può agire utilizzando il token di un altro utente. Sfruttare questa possibilità consente a un account di servizio di diventare SYSTEM.

Privilegi di impersonificazione

Due privilegi dei token sono particolarmente preziosi per l'escalation: SeImpersonatePrivilege e SeAssignPrimaryTokenPrivilege. Gli account di servizio (IIS, MSSQL) dispongono solitamente di SeImpersonate, sfruttato dalla famiglia di exploit «Potato».

whoami /priv
# SeImpersonatePrivilege  Enabled

La famiglia Potato

Gli exploit Potato inducono un processo SYSTEM ad autenticarsi presso un listener locale malevolo, quindi ne rubano o impersonificano il token. Varianti: JuicyPotato, RoguePotato, PrintSpoofer, GodPotato — ciascuna adatta a versioni diverse di Windows.

PrintSpoofer

PrintSpoofer sfrutta la named pipe di Print Spooler per forzare l'autenticazione SYSTEM, quindi impersonifica il token per eseguire un comando come SYSTEM. Funziona sulle versioni moderne di Windows 10/Server 2019, dove JuicyPotato è stato corretto.

PrintSpoofer.exe -i -c cmd
# spawns a SYSTEM shell when you hold SeImpersonate

JuicyPotato

JuicyPotato sfrutta DCOM/BITS per inoltrare l'autenticazione di SYSTEM a un listener locale. È affidabile nelle versioni meno recenti di Windows (precedenti alla 1809 / Server 2016), ma è stato mitigato nelle build più nuove; da qui RoguePotato/PrintSpoofer.

JuicyPotato.exe -l 1337 -p cmd.exe -t * -c {CLSID}

Come funziona il relay

Concettualmente: Lei, in quanto account di servizio, attiva un componente privilegiato di Windows affinché esegua l'autenticazione verso il Suo endpoint malevolo. Intercetta tale autenticazione e, grazie a SeImpersonate, avvolge il token SYSTEM attorno a un nuovo processo — ottenendo immediatamente una shell SYSTEM.

Rotten/Rogue Potato

RottenPotato era l'originale; RoguePotato lo ha aggiornato per aggirare le correzioni DCOM successive alla 1809, utilizzando un reindirizzamento del resolver OXID. La scelta del Potato corretto dipende dall'esatto numero di build ottenuto da systeminfo.

Altri privilegi pericolosi

Oltre all'impersonificazione, faccia attenzione a SeBackupPrivilege/SeRestorePrivilege (leggere/scrivere qualsiasi file — eseguire il dump di SAM), SeDebugPrivilege (iniettare codice nei processi SYSTEM) e SeTakeOwnership. Ognuno rappresenta un percorso distinto per l'escalation.

Furto di token con Meterpreter

I framework di post-exploitation semplificano l'abuso dei token. incognito di Meterpreter elenca e impersona i token disponibili; se nella memoria è presente un token SYSTEM o amministratore, è possibile sottrarlo direttamente.

meterpreter > load incognito
meterpreter > list_tokens -u
meterpreter > impersonate_token "NT AUTHORITY\\SYSTEM"

Abbinare l'exploit alla build

Il panorama dei Potato dipende dalla versione. Legga la build del sistema operativo, quindi scelga: JuicyPotato (versioni meno recenti), RoguePotato/PrintSpoofer (1809+), GodPotato (ampia compatibilità con le versioni moderne). Lo strumento corretto consente di ottenere SYSTEM in modo affidabile; quello sbagliato semplicemente non funziona.

Difese ed etica

I difensori limitano gli account a cui viene assegnato SeImpersonate, applicano tempestivamente le patch, disabilitano Print Spooler quando non è necessario e monitorano l'uso sospetto dei token. Utilizzi queste tecniche esclusivamente nell'ambito di incarichi autorizzati.

Verifica rapida

Verifichi le Sue conoscenze sull'impersonificazione dei token.

Riepilogo

Ha imparato a conoscere l'impersonificazione dei token:

  • i token di accesso definiscono l'identità; l'impersonificazione può essere sfruttata
  • SeImpersonatePrivilege abilita gli exploit Potato
  • PrintSpoofer/RoguePotato per Windows moderno, JuicyPotato per le versioni meno recenti
  • altri privilegi pericolosi: SeBackup, SeDebug, SeTakeOwnership

Prossimo argomento: raccolta delle credenziali.

Domande Frequenti

La lezione «Impersonificazione dei token» è gratuita?

Sì — il testo completo di «Impersonificazione dei token» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Impersonificazione dei token»?

Abuso dei privilegi Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Impersonificazione dei token»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Enumerazione di Windows
  2. Configurazioni errate dei servizi
  3. Impersonificazione dei token
  4. Raccolta delle credenziali
← Torna a Ethical Hacking Academy