trustme : BOF Cobalt Strike pour élévation vers TrustedInstaller via l'API DISM
đ Contexte PubliĂ© le 26 mars 2026 sur GitHub par lâutilisateur Meowmycks, le projet trustme est un Beacon Object File (BOF) conçu pour sâintĂ©grer Ă Cobalt Strike et permettre une Ă©lĂ©vation de privilĂšges avancĂ©e sur les systĂšmes Windows. đŻ Objectif Lâoutil Ă©lĂšve un beacon Cobalt Strike depuis un contexte administrateur vers NT AUTHORITY\SYSTEM avec le SID NT SERVICE\TrustedInstaller dans les groupes du token. Cela permet de modifier des fichiers, clĂ©s de registre et objets protĂ©gĂ©s par TrustedInstaller, inaccessibles mĂȘme avec les droits SYSTEM classiques. ...