BAN YU CHÍNH PH
HC VIN K THUT MT
TRN TH NGC THÚY
NGHIÊN CU PHÁT TRIN CÔNG C
LEO THANG ĐẶC QUYN DA TRÊN
VIC KHAI THÁC WINDOWS ACCESS TOKEN
ĐỀ ÁN THC
NI 2025
BAN YU CHÍNH PH
HC VIN K THUT MT
TRN TH NGC THÚY
NGHIÊN CU PHÁT TRIN CÔNG C
LEO THANG ĐẶC QUYN DA TRÊN
VIC KHAI THÁC WINDOWS ACCESS TOKEN
Chuyên ngành: An toàn thông tin
s: 8480202
Khóa: CHAT10
ĐỀ ÁN THC
NGƯỜI NG DN KHOA HC :
TS. Trần Thị Lượng Khoa An toàn thông tin, Học viện Kỹ thuật Mật
NI 2025
i
LI CAM ĐOAN
Tôi xin cam đoan rng các kết qu, ni dung trình bày trong đề án ca tôi
đều đưc thc hin i s ng dn ca cán b ng dn. Các s liu, kết qu
ni dung trình bày trong đề án hoàn toàn trung thc chưa tng ai công
b trong bt k công trình nghiên cu nào trước đây.
Ni, ngày 14 tháng 9 năm 2025
Hc viên
Trn Th Ngc Thúy
ii
LI CM ƠN
Hc viên xin chân thành cm ơn TS. Trn Th ng, ging viên ng dn
khoa hc đã tn tâm ch dn, góp ý quý báu trong sut quá trình thc hin đề án.
Hc viên cũng xin gi li biết ơn ti toàn th thy giáo Khoa An toàn
Thông tin, Hc vin K thut Mt đã to mi điu kin thun li, truyn đt
kiến thc quý báu h tr hc viên trong sut quá trình hc tp ti trường.
Cm ơn bn bè, các anh ch hc viên khóa CHAT10 các đồng nghip ti
NAB đã đng hành, chia s kiến thc động viên tinh thn.
Cui cùng, hc viên gi li tri ân đến gia đình đã luôn tin ng ng h
để đề án đưc hoàn thành.
iii
MC LC
LI CAM ĐOAN ............................................................................................ i
LI CM ƠN ................................................................................................. ii
MC LC ...................................................................................................... iii
DANH MC CÁC CH VIT TT ............................................................ vi
DANH MC CÁC HÌNH V ...................................................................... vii
M ĐẦU ......................................................................................................... 1
CHƯƠNG 1. S THUYT ............................................................. 3
1.1. Tng quan v Windows Access Token ......................................... 3
1.1.1. Khái nim phương pháp sinh token trong Windows ............ 3
1.1.2. Quá trình mo danh (impersonation) trong Windows ............... 6
1.1.3. Phân loi token .......................................................................... 8
1.2. Các k thut leo thang đặc quyn s dng token ........................ 10
1.2.1. Li dng SeImpersonatePrivilege ........................................... 10
1.2.2. Mo danh qua Named Pipe (Named Piped Impersonation) .... 13
1.2.3. Token duplication to tiến trình vi token.......................... 15
1.3. Các công c các nghiên cu liên quan ................................... 17
1.3.1. Mimikatz .................................................................................. 17
1.3.2. Incognito .................................................................................. 18
1.3.3. Nhóm công c “Potato” PrintSpoofer ................................. 18
1.3.4. Các tài liu liên quan ............................................................... 19
CHƯƠNG 2. THIT K PHÁT TRIN CÔNG C LEO THANG
ĐẶC QUYN DA TRÊN VIC KHAI THÁC WINDOWS ACCESS
TOKEN.................. ....................................................................................... 20
2.1. Phân tích yêu cu ........................................................................ 20