
Herramienta de escalada de privilegios en Windows que abusa de SeImpersonatePrivilege mediante syscalls indirectas, parcheando ETW y AMSI para elevar desde una cuenta de servicio o administrador a NT SYSTEM.
Asegúrate de compilar por tu cuenta para evitar la detección.. ciertas cadenas se codifican con XOR en tiempo de compilación.. no publicaré más binarios.
Uso: CouchPotato.exe ip puerto
Parchea ETW y AMSI y utiliza syscall indirecto para abusar de SeImpersonatePrivilege.
Cuenta de servicio || Administrador -> NT system