Compte de service avec peu de privilèges
Dans certains cas, un exécutable peut être lancé avec un compte de service tout en excluant certains des privilèges dont il dispose, par exemple :
Ce qui fait que nous pouvons éventuellement avoir un contrôle de ce compte, mais sans ses privilèges associés.
Réactiver les privilèges avec une tâche planifiée
L'astuce consiste en la création d'une tâche planifiée avec ce compte (par exemple l'exécution d'un nouveau reverse-shell) : la tâché planifiée se lancera avec le compte de service "nature peinture" et donc avec ses privilèges habituels.
Réactiver les privilèges avec FullPowers.exe
https://github.com/itm4n/FullPowers