
Windows-Privilege-Escalation-Tool, das SeImpersonatePrivilege über indirekte Syscalls missbraucht, ETW und AMSI patcht, um von einem Dienstkonto oder Admin auf NT SYSTEM zu eskalieren.
Stelle sicher, dass du selbst kompilierst, um eine Erkennung zu vermeiden. Bestimmte Zeichenfolgen werden zur Kompilierzeit per XOR verschlüsselt. Ich werde keine weiteren Binärdateien mehr veröffentlichen.
Verwendung: CouchPotato.exe ip port
Patched ETW & AMSI und nutzt indirekte Syscalls, um SeImpersonatePrivilege auszunutzen.
Dienstkonto || Admin -> NT-System