Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MultiPotato — أداة تصعيد الصلاحيات في نظام ويندوز تستغل صلاحيات SeImpersonate عبر انتحال الأنابيب المسماة، وتدعم طرق تنفيذ متعددة (CreateProcessWithTokenW, CreateProcessAsUserW, CreateUser, BindShell) للوصول إلى صلاحيات SYSTEM. | Kitploit
أدوات/GitHubGitHub/s3cur3th1ssh1t/multipotato
تصعيد الامتيازاتالاستغلالما بعد الاستغلالاختبار الاختراق
GitHubs3cur3th1ssh1t/multipotato

MultiPotato

أداة تصعيد الصلاحيات في نظام ويندوز تستغل صلاحيات SeImpersonate عبر انتحال الأنابيب المسماة، وتدعم طرق تنفيذ متعددة (CreateProcessWithTokenW, CreateProcessAsUserW, CreateUser, BindShell) للوصول إلى صلاحيات SYSTEM.

عرض المستودع
53792منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MultiPotato

أولاً وقبل كل شيء - الشكر لـ @splinter_code و @decoder_it على RoguePotato حيث أن هذا الكود مبني عليه بشكل كبير.

هذه مجرد بطاطس أخرى للحصول على صلاحيات SYSTEM عبر صلاحيات SeImpersonate. لكن هذه تختلف من حيث

  • لا تحتوي على أي محفز مصادقة SYSTEM للاستخدام العدائي. بدلاً من ذلك، يمكن استخدام الكود لدمج المحفز المفضل لديك بنفسك.
  • لا تستخدم فقط CreateProcessWithTokenW لتشغيل عملية جديدة. بدلاً من ذلك، يمكنك الاختيار بين CreateProcessWithTokenW و CreateProcessAsUserW و CreateUser و BindShell.

إذن هذا المشروع قادر على فتح خادم NamedPipe، وانتحال هوية أي مستخدم يتصل به ثم يقوم بأحد الخيارات المذكورة أعلاه. إذا تم نشر أي محفزات مصادقة SYSTEM جديدة في المستقبل، فلا يزال من الممكن استخدام هذه الأداة لرفع الصلاحيات - ما عليك سوى استخدام اسم Pipe مختلف في هذه الحالة.

أمثلة:

  1. إنشاء مستخدم (CreateUser) مع محفز PetitPotam المعدل:
root@kitploit:~
c:\temp\MultiPotato> MultiPotato.exe -t CreateUser

لديك 60 ثانية بشكل افتراضي (قابل للتغيير عبر THEAD_TIMEOUT) للسماح لحساب SYSTEM أو أي حساب آخر بالمصادقة. يمكن القيام بذلك على سبيل المثال عبر وظيفة MS-EFSRPC غير مصححة. بشكل افتراضي، يستمع MultiPotato على اسم الأنبوب \\.\pipe\pwned/pipe/srvsvc والذي يُقصد استخدامه مع MS-EFSRPC. بالنسبة لمحفزات مصادقة SYSTEM الأخرى، يمكنك ضبط هذه القيمة عبر المعامل -p.

root@kitploit:~
c:\temp\MultiPotato> PetitPotamModified.exe localhost/pipe/pwned localhost

بالطبع من الممكن أيضًا استخدام PetitPotam.py كمحفز من نظام بعيد مع مستخدم صالح منخفض الصلاحيات.

alt text

  1. إنشاء عملية كمستخدم (CreateProcessAsUserW) مع محفز SpoolSample:
root@kitploit:~
c:\temp\MultiPotato> MultiPotato.exe -t CreateProcessAsUserW -p "pwned\pipe\spoolss" -e "C:\temp\stage2.exe"

وتشغيله عبر

root@kitploit:~
c:\temp\MultiPotato>MS-RPRN.exe \\192.168.100.150 \\192.168.100.150/pipe/pwned

alt text

هام: في اختباراتي لـ MS-RPRN، لم أتمكن من استخدام localhost أو 127.0.0.1 كهدف، بل يجب أن يكون عنوان IP للشبكة أو اسم النطاق المؤهل بالكامل (FQDN). بالإضافة إلى ذلك، يجب أن تكون خدمة الطابعة مفعلة لكي يعمل هذا.

  1. BindShell مع اسم أنبوب SpoolSample
root@kitploit:~
c:\temp\MultiPotato> MultiPotato.exe -t BindShell -p "pwned\pipe\spoolss"

alt text

alt text

لماذا؟؟

لقد قمت مؤخرًا باختبار اختراق، حيث تمكنت من اختراق خادم MSSQL عبر SQL-Injection و XP_CMDShell. لكن جميع أدوات Potato العامة فشلت على هذا النظام المستهدف في رفع الصلاحيات من حساب الخدمة إلى SYSTEM. لم يكن محفز مصادقة SYSTEM هو المشكلة - بل فشلت CreateProcessWithTokenW طوال الوقت برمز حالة NTSTATUS 5 - الوصول ممنوع. لم يكن هذا منطقيًا بالنسبة لي وقد يكون حالة خاصة. أحد الأسباب لذلك قد يكون حماية نقطة النهاية المحلية التي قد تكون منعت إنشاء العملية بعد انتحال هوية SYSTEM.

لذلك بحثت عن بدائل - وسألت بعض الأشخاص على تويتر عن ذلك. مرة أخرى الشكر لـ @splinter_code لشرحه لي كيفية القيام بذلك عبر CreateProcessAsUserW والتي عملت بشكل جيد على خادم MSSQL المخترق للحصول على اتصال C2 من SYSTEM.

تنزيل الأداة