Recentemente ho scoperto che il passaggio dei cred di amministratore locale e amministratore di dominio a una macchina Windows 7 remota produce lo stesso risultato: accesso a quella macchina come NT Authority \ System. L'unico modo che ho trovato per ottenere i diritti di amministratore di dominio sul computer remoto è attraverso la rappresentazione di token. Sicuramente c'è un modo più semplice per identificare come amministratore di dominio dopo aver superato i crediti? Ho usato il modulo psexec di metasploit e connesso tramite la condivisione Admin $. Ho anche fornito i nomi di dominio e i credenziali di amministratore di dominio, ma dopo aver eseguito "getuid" in meterpreter, ero ancora identificato come autorità locale \ system.