Recientemente, descubrí que pasar los creds de administrador local y administrador de dominio a una máquina remota con Windows 7 produce el mismo resultado: obtengo acceso a esa máquina como NT Authority \ System. La única forma que encontré para recuperar los derechos de administración de dominio en la máquina remota es mediante la suplantación de tokens. ¿Seguramente hay una forma más fácil de identificarse como administrador de dominio después de pasar los creds? Usé el módulo psexec de metasploit y lo conecté a través de Admin $ share. También proporcioné el nombre de dominio y los credenciales de administrador del dominio, pero después de ejecutar "getuid" en meterpreter todavía estaba identificado como autoridad / sistema local nt.