Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DCOMPotato — Missbrauch des Some Service-DCOM-Objekts und von SeImpersonatePrivilege. | Kitploit
Tools/GitHubGitHub/zcgonvh/dcompotato
Privilege EscalationExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubzcgonvh/dcompotato

DCOMPotato

Missbrauch des Some Service-DCOM-Objekts und von SeImpersonatePrivilege.

Repository anzeigen
370481vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Sammlung für eine lokale Privilege-Escalation-Schwachstelle bei Service-DCOM-Objekten (durch SeImpersonatePrivilege-Missbrauch)

Write-up

DCOM verwendet RPC_C_IMP_LEVEL_IDENTIFY als standardmäßige Identitätswechsel-Ebene für den standardmäßigen ausgehenden IUnknown-Aufruf; siehe https://learn.microsoft.com/en-us/windows/win32/com/com-security-defaults. Natürlich kann ein COM-Server dies überschreiben, indem er CoInitializeSecurity explizit aufruft.

Wie wir wissen, registrieren die meisten Windows-Dienste ihre DCOM-Server, um Funktionen bereitzustellen. Der Shared Process Service wird von svchost gehostet und liest die standardmäßige Identitätswechsel-Ebene aus der Registry.

Wenn wir bei einem DCOM-Aufruf ein bösartiges IUnknown-Objekt als Parameter übergeben, ruft der Dienstprozess IRemUnknown::RemQueryInterface/RemRelease/RemAddref auf dem ProxyObject auf. Nun können wir durch CoImpersonateClient ein SecurityImpersonation-Token erhalten, da wir zu diesem Zeitpunkt der DCOM Server sind.

Die folgenden expliziten Einstellungen von ImpersonationLevel als RPC_C_IMP_LEVEL_IMPERSONATE gelten in der Standardinstallation:

root@kitploit:~
#after 12r2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\print@ImpersonationLevel

#2022 only
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\McpManagementServiceGroup@ImpersonationLevel

Die Dienste sind PrinterNotify und McpManagementService und laufen als SYSTEM.

Erstellen

Beachten Sie: Dieser Code unterstützt nur x64 und NetFX 4.x. Mit einer kleinen Änderung können Sie jedoch die Kompatibilität für FX2.0/x86 herstellen (IUnknown-vtbl-Hook, siehe McpManagementPotato).

root@kitploit:~
csc /unsafe PrinterNotifyPotato.cs
csc /unsafe McpManagementPotato.cs

Verwendung

root@kitploit:~
McpManagementPotato/PrinterNotifyPotato <command>

Danke an UnmarshalPwn!

(und liebe Grüße an meine Katze Vanilla – kann jemand sie zum Nekogirl machen?)

Tool herunterladen