DCOM/RPC
IIS üzerinden shell al.
IIS in yazabildiği dizini öğren.
patates.exe'yi karşıya yükle.
incognito'yu load et.
tokenlerı listele.
patates.exe'yi çalıştır.
SYSTEM kullanıcısına impersonete ol.
veya metasploitte bulunan aşağıdaki juicypotato'da kullanılabilir.
windows/local/ms16_075_reflection_juicyLast updated
Was this helpful?