このレポは、次のブログ投稿https://sensepost.com/blog/2022/abusing-windows-tokens-compromise-active-directory-wethout-touching-lsass/から執筆中に開発されたツールが含まれています。ブログ投稿には、トークンの操作内部メカニズムがどのように機能するか、どのようにそれを使用できるかを理解するために、すべての壊死情報が含まれています。
このリポジトリには4つのツールが含まれています。
Impersonate.exeツールには3つのモジュールが含まれています。
プロジェクトをコンパイルするには、プロジェクトプロパティのランタイムライブラリオプションをマルチスレッドデバッグ(/MTD)に切り替える必要があります。