
أداة تصعيد صلاحيات لنظام ويندوز تستغل صلاحية SeImpersonatePrivilege عبر استدعاءات نظام غير مباشرة، مع تصحيح ETW وAMSI للارتقاء من حساب خدمة أو حساب مسؤول إلى صلاحيات NT SYSTEM.
تأكد من أنك تقوم بالترجمة (البناء) بنفسك لتجنب الاكتشاف.. بعض السلاسل النصية تُشفّر عبر XOR في وقت الترجمة.. لن أنشر أي ملفات ثنائية بعد الآن.
الاستخدام: CouchPotato.exe ip port
يقوم بتصحيح ETW و AMSI ويستخدم استدعاء النظام غير المباشر (indirect syscall) لاستغلال صلاحية SeImpersonatePrivilege.
حساب الخدمة || مدير النظام -> نظام NT