Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MultiPotato — Windows Privilege Escalation Tool, das SeImpersonate-Berechtigungen durch Named-Pipe-Impersonation ausnutzt und mehrere Ausführungsmethoden (CreateProcessWithTokenW, CreateProcessAsUserW, CreateUser, BindShell) für SYSTEM-Zugriff unterstützt. | Kitploit
Tools/GitHubGitHub/s3cur3th1ssh1t/multipotato
Privilege EscalationExploitationPost-ExploitationPenetrationstests
GitHubs3cur3th1ssh1t/multipotato

MultiPotato

Windows Privilege Escalation Tool, das SeImpersonate-Berechtigungen durch Named-Pipe-Impersonation ausnutzt und mehrere Ausführungsmethoden (CreateProcessWithTokenW, CreateProcessAsUserW, CreateUser, BindShell) für SYSTEM-Zugriff unterstützt.

Repository anzeigen
53792vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MultiPotato

Zunächst einmal – Dank an @splinter_code und @decoder_it für RoguePotato, da dieser Code stark darauf basiert.

Dies ist nur eine weitere Potato, um über SeImpersonate-Berechtigungen SYSTEM zu erlangen. Aber diese unterscheidet sich in folgenden Punkten:

  • Sie enthält keinen SYSTEM-Auth-Trigger für die Waffenauslieferung. Stattdessen kann der Code verwendet werden, um deinen eigenen Lieblings-Trigger selbst zu integrieren.
  • Sie verwendet nicht nur CreateProcessWithTokenW, um einen neuen Prozess zu starten. Stattdessen kannst du zwischen CreateProcessWithTokenW, CreateProcessAsUserW, CreateUser und BindShell wählen.

Dieses Projekt kann also einen NamedPipe-Server öffnen, jeden Benutzer, der sich verbindet, imitieren und anschließend eine der oben genannten Optionen ausführen. Falls in Zukunft neue SYSTEM-Auth-Trigger veröffentlicht werden, kann dieses Tool weiterhin zur Privilegienausweitung verwendet werden – du musst dann nur einen anderen Pipe-Namen verwenden.

Beispiele:

  1. CreateUser mit modifiziertem PetitPotam-Trigger:
root@kitploit:~
c:\temp\MultiPotato> MultiPotato.exe -t CreateUser

Du hast standardmäßig 60 Sekunden (änderbar über THEAD_TIMEOUT), um das SYSTEM-Konto oder ein anderes Konto zur Authentifizierung zu bewegen. Dies kann zum Beispiel über eine ungepatchte MS-EFSRPC-Funktion erfolgen. Standardmäßig hört MultiPotato auf dem Pipe-Namen \\.\pipe\pwned/pipe/srvsvc, der in Kombination mit MS-EFSRPC verwendet werden soll. Für andere SYSTEM-Auth-Trigger kannst du diesen Wert über den Parameter -p anpassen.

root@kitploit:~
c:\temp\MultiPotato> PetitPotamModified.exe localhost/pipe/pwned localhost

Die Verwendung von PetitPotam.py als Trigger von einem entfernten System mit einem gültigen, niedrig privilegierten Benutzer ist natürlich ebenfalls möglich.

alt text

  1. CreateProcessAsUserW mit SpoolSample-Trigger:
root@kitploit:~
c:\temp\MultiPotato> MultiPotato.exe -t CreateProcessAsUserW -p "pwned\pipe\spoolss" -e "C:\temp\stage2.exe"

Und auslösen über:

root@kitploit:~
c:\temp\MultiPotato>MS-RPRN.exe \\192.168.100.150 \\192.168.100.150/pipe/pwned

alt text

Wichtig: In meinen Tests mit MS-RPRN konnte ich localhost oder 127.0.0.1 nicht als Ziel verwenden; dies muss die Netzwerk-IP-Adresse oder der vollqualifizierte Domainname sein. Außerdem muss der Druckerdienst für diesen Vorgang aktiviert sein.

  1. BindShell mit SpoolSample-PipeName
root@kitploit:~
c:\temp\MultiPotato> MultiPotato.exe -t BindShell -p "pwned\pipe\spoolss"

alt text

alt text

Warum??

Ich hatte kürzlich einen Penetrationstest, bei dem ich einen MSSQL-Server über SQL-Injection und XP_CMDShell kompromittieren konnte. Aber alle öffentlichen Potatoes scheiterten auf diesem Zielsystem daran, die Berechtigungen vom Dienstkonto auf SYSTEM zu erhöhen. Der System-Auth-Trigger war nicht das Problem – stattdessen schlug CreateProcessWithTokenW jedes Mal mit NTSTATUS-Code 5 – Zugriff verweigert – fehl. Das ergab für mich nicht wirklich Sinn und könnte ein Grenzfall sein. Ein möglicher Grund könnte der lokale Endpoint-Schutz sein, der die Prozesserstellung nach dem Imitieren von SYSTEM blockiert haben könnte.

Daher suchte ich nach Alternativen – und fragte einige Leute auf Twitter danach. Nochmals Dank an @splinter_code für die Erklärung, wie es über CreateProcessAsUserW geht, was auf dem kompromittierten MSSQL-Server einwandfrei funktionierte, um einen SYSTEM-C2-Callback zu erhalten.

Tool herunterladen