Podszywanie się pod tokeny
Nadużywanie uprawnień
Podszywanie się pod tokeny to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Tokeny dostępu w systemie Windows
Każdy proces zawiera token dostępu opisujący użytkownika, jego grupy i uprawnienia. Windows obsługuje podszywanie się — proces może działać z tokenem innego użytkownika. Nadużycie tej funkcji pozwala kontu usługi stać się SYSTEM.
Uprawnienia do podszywania się
Dwa uprawnienia tokenu mają szczególną wartość podczas eskalacji: SeImpersonatePrivilege i SeAssignPrimaryTokenPrivilege. Konta usług (IIS, MSSQL) zwykle mają SeImpersonate, które wykorzystuje rodzina exploitów „Potato”.
whoami /priv
# SeImpersonatePrivilege EnabledRodzina Potato
Exploity z rodziny Potato nakłaniają proces SYSTEM do uwierzytelnienia się wobec złośliwego lokalnego nasłuchującego procesu, a następnie kradną jego token i podszywają się pod niego. Warianty to: JuicyPotato, RoguePotato, PrintSpoofer, GodPotato — każdy jest przeznaczony dla innych wersji systemu Windows.
PrintSpoofer
PrintSpoofer wykorzystuje nazwany potok bufora wydruku do wymuszenia uwierzytelnienia SYSTEM, a następnie podszywa się pod token, aby uruchomić polecenie jako SYSTEM. Działa w nowoczesnych wersjach Windows 10/Server 2019, w których JuicyPotato zostało załatane.
PrintSpoofer.exe -i -c cmd
# spawns a SYSTEM shell when you hold SeImpersonateJuicyPotato
JuicyPotato wykorzystuje DCOM/BITS do przekazywania uwierzytelniania konta SYSTEM do lokalnego nasłuchującego odbiornika. Jest niezawodne w starszych wersjach systemu Windows (sprzed 1809 / Server 2016), ale w nowszych kompilacjach zostało ograniczone, stąd RoguePotato/PrintSpoofer.
JuicyPotato.exe -l 1337 -p cmd.exe -t * -c {CLSID}Jak działa przekazywanie
W uproszczeniu: użytkownik (konto usługi) nakłania uprzywilejowany składnik systemu Windows do uwierzytelnienia się w złośliwym punkcie końcowym. Przechwytujesz to uwierzytelnienie, a dzięki SeImpersonate umieszczasz token SYSTEM wokół nowego procesu — natychmiast uzyskując powłokę SYSTEM.
Rotten/Rogue Potato
RottenPotato było oryginalnym narzędziem; RoguePotato zaktualizowano tak, aby omijało poprawki DCOM wprowadzone po wersji 1809, wykorzystując przekierowanie resolvera OXID. Wybór odpowiedniego narzędzia Potato zależy od dokładnego numeru kompilacji uzyskanego za pomocą systeminfo.
Inne niebezpieczne uprawnienia
Oprócz podszywania się pod użytkownika należy zwrócić uwagę na SeBackupPrivilege/SeRestorePrivilege (odczyt/zapis dowolnego pliku — zrzut SAM), SeDebugPrivilege (wstrzykiwanie kodu do procesów SYSTEM) oraz SeTakeOwnership. Każde z nich stanowi odrębną ścieżkę eskalacji uprawnień.
Kradzież tokenów za pomocą Meterpreter
Frameworki posteksploatacyjne ułatwiają nadużywanie tokenów. Polecenie incognito w Meterpreterze wyświetla dostępne tokeny i pozwala się pod nie podszyć; jeśli w pamięci znajduje się token SYSTEM lub administratora, można go bezpośrednio ukraść.
meterpreter > load incognito
meterpreter > list_tokens -u
meterpreter > impersonate_token "NT AUTHORITY\\SYSTEM"Dopasowanie exploita do kompilacji
Dobór narzędzia Potato zależy od wersji systemu. Należy odczytać kompilację systemu operacyjnego, a następnie wybrać: JuicyPotato (stare wersje), RoguePotato/PrintSpoofer (1809+), GodPotato (szerokie wsparcie nowoczesnych wersji). Właściwe narzędzie niezawodnie zapewnia uprawnienia SYSTEM; niewłaściwe po prostu nie zadziała.
Zabezpieczenia i etyka
Obrońcy ograniczają konta, którym przyznano SeImpersonate, szybko instalują poprawki, wyłączają usługę bufora wydruku, gdy nie jest potrzebna, oraz monitorują podejrzane użycie tokenów. Technik tych należy używać wyłącznie w ramach autoryzowanych działań.
Szybki test
Sprawdź swoją wiedzę na temat podszywania się pod tokeny.
Podsumowanie
Nauczyłeś się podszywania pod tokeny:
- tokeny dostępu definiują tożsamość; podszywanie się pod użytkownika może być nadużywane
- SeImpersonatePrivilege umożliwia wykorzystanie exploitów Potato
- PrintSpoofer/RoguePotato są przeznaczone dla nowoczesnych wersji systemu Windows, a JuicyPotato dla starszych
- Inne niebezpieczne uprawnienia: SeBackup, SeDebug, SeTakeOwnership
Następnie: pozyskiwanie danych uwierzytelniających.
Często zadawane pytania
Czy lekcja „Podszywanie się pod tokeny” jest bezpłatna?
Tak — pełny tekst „Podszywanie się pod tokeny” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Podszywanie się pod tokeny”?
Nadużywanie uprawnień Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Podszywanie się pod tokeny”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Enumeracja Windows
- Błędne konfiguracje usług
- Podszywanie się pod tokeny
- Pozyskiwanie danych uwierzytelniających