Personificação de tokens
Abuse de privilégios
Personificação de tokens é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Tokens de Acesso do Windows
Todo processo carrega um token de acesso que descreve seu usuário, grupos e privilégios. O Windows oferece representação — um processo pode agir usando o token de outro usuário. Abusar disso permite que uma conta de serviço se torne SYSTEM.
Privilégios de Representação
Dois privilégios de token são valiosos para a escalação: SeImpersonatePrivilege e SeAssignPrimaryTokenPrivilege. Contas de serviço (IIS, MSSQL) geralmente possuem SeImpersonate, que é explorado pela família de explorações "Potato".
whoami /priv
# SeImpersonatePrivilege EnabledA Família Potato
As explorações Potato enganam um processo SYSTEM para que se autentique em um ouvinte local malicioso e depois roubam ou representam seu token. Variantes: JuicyPotato, RoguePotato, PrintSpoofer, GodPotato — cada uma é adequada a versões diferentes do Windows.
PrintSpoofer
PrintSpoofer abusa do pipe nomeado do Spooler de Impressão para induzir a autenticação do SYSTEM e depois representa o token para executar um comando como SYSTEM. Funciona no Windows 10/Server 2019 moderno, onde o JuicyPotato foi corrigido.
PrintSpoofer.exe -i -c cmd
# spawns a SYSTEM shell when you hold SeImpersonateJuicyPotato
JuicyPotato explora DCOM/BITS para retransmitir a autenticação de SYSTEM para um ouvinte local. É confiável em versões mais antigas do Windows (anteriores à 1809 / Server 2016), mas foi neutralizado em compilações mais recentes; daí surgiram RoguePotato/PrintSpoofer.
JuicyPotato.exe -l 1337 -p cmd.exe -t * -c {CLSID}Como funciona a retransmissão
Conceitualmente: você, uma conta de serviço, aciona um componente privilegiado do Windows para se autenticar no seu ponto de extremidade malicioso. Você captura essa autenticação e, graças a SeImpersonate, envolve o token de SYSTEM em um novo processo — um shell de SYSTEM instantâneo.
Rotten/Rogue Potato
RottenPotato foi o original; RoguePotato o atualizou para contornar as correções de DCOM posteriores à 1809 usando um redirecionamento do resolvedor OXID. A escolha do Potato adequado depende do número exato da compilação obtido com systeminfo.
Outros privilégios perigosos
Além da representação, fique atento a SeBackupPrivilege/SeRestorePrivilege (ler/gravar qualquer arquivo — despejar o SAM), SeDebugPrivilege (injetar código em processos SYSTEM) e SeTakeOwnership. Cada um deles é um caminho próprio para escalação.
Roubo de tokens com Meterpreter
As estruturas de pós-exploração facilitam o abuso de tokens. O incognito do Meterpreter lista e representa tokens disponíveis; se houver um token de SYSTEM ou de administrador na memória, você poderá roubá-lo diretamente.
meterpreter > load incognito
meterpreter > list_tokens -u
meterpreter > impersonate_token "NT AUTHORITY\\SYSTEM"Correspondência entre exploração e compilação
O cenário do Potato depende da versão. Leia a compilação do OS e escolha: JuicyPotato (antigo), RoguePotato/PrintSpoofer (1809+), GodPotato (ampla cobertura das versões modernas). A ferramenta certa fornece SYSTEM de forma confiável; a errada simplesmente falha.
Defesas e ética
Os defensores restringem quais contas recebem SeImpersonate, aplicam correções rapidamente, desativam o Spooler de Impressão quando desnecessário e monitoram o uso suspeito de tokens. Use estas técnicas somente em trabalhos autorizados.
Verificação rápida
Teste seus conhecimentos sobre representação de tokens.
Recapitulação
Você aprendeu sobre representação de tokens:
- Os tokens de acesso definem a identidade; a representação pode ser abusada
- SeImpersonatePrivilege habilita as explorações Potato
- PrintSpoofer/RoguePotato para o Windows moderno, e JuicyPotato para versões antigas
- Outros privilégios perigosos: SeBackup, SeDebug, SeTakeOwnership
A seguir: coleta de credenciais.
Perguntas Frequentes
A aula “Personificação de tokens” é grátis?
Sim — o texto completo de “Personificação de tokens” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Personificação de tokens”?
Abuse de privilégios Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Personificação de tokens”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Enumeração do Windows
- Configurações incorretas de serviços
- Personificação de tokens
- Coleta de credenciais