> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/post-explotacion/postexplotacion-en-windows/suplantacion-de-tokens-con-incognito.md).

# Suplantación de tokens con Incógnito

### 🔐 ¿Qué son?

Los **tokens de acceso de Windows** son un elemento **central en el proceso de autenticación**, creados y gestionados por el servicio **LSASS (Local Security Authority Subsystem Service)**.

* Un **token de acceso** identifica y describe el **contexto de seguridad** de un proceso o hilo.
* Puede entenderse como una especie de **llave temporal** (similar a una cookie web), que permite al usuario acceder a recursos sin necesidad de introducir credenciales cada vez.

### 🧬 Cómo se generan

* Cuando un usuario se **autentica con éxito**, el proceso `winlogon.exe` genera un **token de acceso**.
* Este token se adjunta al proceso `userinit.exe`, y **todos los procesos hijos heredan este token**, ejecutándose con los mismos privilegios.

***

### 🔐 Tipos de Tokens de Acceso

Los tokens se clasifican en función del **nivel de seguridad** asignado:

* **Impersonate-level tokens**:
  * Generados por accesos no interactivos (servicios del sistema, logins de dominio).
  * Solo permiten suplantación en el sistema local.
* **Delegate-level tokens**:
  * Generados por accesos interactivos (login físico o RDP).
  * **Peligrosos**, ya que permiten suplantar identidades incluso en sistemas remotos.

***

### 🧑‍💻 Privilegios en Windows para suplantación

La **suplantación de tokens** para elevar privilegios depende:

* De los **privilegios del usuario comprometido**.
* De la disponibilidad de tokens de suplantación o delegación.

#### 🛠️ Privilegios requeridos:

* `SeAssignPrimaryToken`: permite suplantar tokens.
* `SeCreateToken`: permite crear un token arbitrario con privilegios elevados.
* `SeImpersonatePrivilege`: permite crear procesos bajo el contexto de otro usuario.

***

### 🧰 Módulo Incognito (Meterpreter)

* **Incognito** es un módulo integrado de **Meterpreter**, originalmente una herramienta independiente.
* Permite **listar** y **suplantar** tokens disponibles tras una explotación exitosa.

#### 📌 Comandos útiles en Meterpreter:

```bash
load incognito
list_tokens -u      # Lista tokens de usuario disponibles
impersonate_token "DOMAIN\\User"  # Suplantar token
```

> 🎯 Ideal para moverse lateralmente o escalar privilegios dentro de un entorno Windows.
