0Pricing
Ethical Hacking Academy · Aula

Personificação de tokens

Abuse de privilégios

Personificação de tokens é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Tokens de Acesso do Windows

Todo processo carrega um token de acesso que descreve seu usuário, grupos e privilégios. O Windows oferece representação — um processo pode agir usando o token de outro usuário. Abusar disso permite que uma conta de serviço se torne SYSTEM.

Privilégios de Representação

Dois privilégios de token são valiosos para a escalação: SeImpersonatePrivilege e SeAssignPrimaryTokenPrivilege. Contas de serviço (IIS, MSSQL) geralmente possuem SeImpersonate, que é explorado pela família de explorações "Potato".

whoami /priv
# SeImpersonatePrivilege  Enabled

A Família Potato

As explorações Potato enganam um processo SYSTEM para que se autentique em um ouvinte local malicioso e depois roubam ou representam seu token. Variantes: JuicyPotato, RoguePotato, PrintSpoofer, GodPotato — cada uma é adequada a versões diferentes do Windows.

PrintSpoofer

PrintSpoofer abusa do pipe nomeado do Spooler de Impressão para induzir a autenticação do SYSTEM e depois representa o token para executar um comando como SYSTEM. Funciona no Windows 10/Server 2019 moderno, onde o JuicyPotato foi corrigido.

PrintSpoofer.exe -i -c cmd
# spawns a SYSTEM shell when you hold SeImpersonate

JuicyPotato

JuicyPotato explora DCOM/BITS para retransmitir a autenticação de SYSTEM para um ouvinte local. É confiável em versões mais antigas do Windows (anteriores à 1809 / Server 2016), mas foi neutralizado em compilações mais recentes; daí surgiram RoguePotato/PrintSpoofer.

JuicyPotato.exe -l 1337 -p cmd.exe -t * -c {CLSID}

Como funciona a retransmissão

Conceitualmente: você, uma conta de serviço, aciona um componente privilegiado do Windows para se autenticar no seu ponto de extremidade malicioso. Você captura essa autenticação e, graças a SeImpersonate, envolve o token de SYSTEM em um novo processo — um shell de SYSTEM instantâneo.

Rotten/Rogue Potato

RottenPotato foi o original; RoguePotato o atualizou para contornar as correções de DCOM posteriores à 1809 usando um redirecionamento do resolvedor OXID. A escolha do Potato adequado depende do número exato da compilação obtido com systeminfo.

Outros privilégios perigosos

Além da representação, fique atento a SeBackupPrivilege/SeRestorePrivilege (ler/gravar qualquer arquivo — despejar o SAM), SeDebugPrivilege (injetar código em processos SYSTEM) e SeTakeOwnership. Cada um deles é um caminho próprio para escalação.

Roubo de tokens com Meterpreter

As estruturas de pós-exploração facilitam o abuso de tokens. O incognito do Meterpreter lista e representa tokens disponíveis; se houver um token de SYSTEM ou de administrador na memória, você poderá roubá-lo diretamente.

meterpreter > load incognito
meterpreter > list_tokens -u
meterpreter > impersonate_token "NT AUTHORITY\\SYSTEM"

Correspondência entre exploração e compilação

O cenário do Potato depende da versão. Leia a compilação do OS e escolha: JuicyPotato (antigo), RoguePotato/PrintSpoofer (1809+), GodPotato (ampla cobertura das versões modernas). A ferramenta certa fornece SYSTEM de forma confiável; a errada simplesmente falha.

Defesas e ética

Os defensores restringem quais contas recebem SeImpersonate, aplicam correções rapidamente, desativam o Spooler de Impressão quando desnecessário e monitoram o uso suspeito de tokens. Use estas técnicas somente em trabalhos autorizados.

Verificação rápida

Teste seus conhecimentos sobre representação de tokens.

Recapitulação

Você aprendeu sobre representação de tokens:

  • Os tokens de acesso definem a identidade; a representação pode ser abusada
  • SeImpersonatePrivilege habilita as explorações Potato
  • PrintSpoofer/RoguePotato para o Windows moderno, e JuicyPotato para versões antigas
  • Outros privilégios perigosos: SeBackup, SeDebug, SeTakeOwnership

A seguir: coleta de credenciais.

Perguntas Frequentes

A aula “Personificação de tokens” é grátis?

Sim — o texto completo de “Personificação de tokens” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Personificação de tokens”?

Abuse de privilégios Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Personificação de tokens”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Enumeração do Windows
  2. Configurações incorretas de serviços
  3. Personificação de tokens
  4. Coleta de credenciais
← Voltar para Ethical Hacking Academy