Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RottenPotato — Exploit d'élévation de privilèges locale pour les comptes de service Windows, utilisant l'usurpation de jetons pour obtenir un accès au niveau SYSTEM via Meterpreter et Incognito. | Kitploit
Outils/GitHubGitHub/foxglovesec/rottenpotato
Escalade de PrivilègesExploitationTests d'Intrusion
GitHubfoxglovesec/rottenpotato

RottenPotato

Exploit d'élévation de privilèges locale pour les comptes de service Windows, utilisant l'usurpation de jetons pour obtenir un accès au niveau SYSTEM via Meterpreter et Incognito.

Voir le dépôt
6931412il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce code n'est plus maintenu - pour une implémentation plus récente, voir https://github.com/breenmachine/RottenPotatoNG

RottenPotato

Élévation de privilèges locale depuis des comptes de service Windows vers SYSTEM

Pour un aperçu technique de cette exploitation, voir notre article de blog à l'adresse https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/

Utilisation :

  1. Compilez.
  2. Utilisez ILMerge pour combiner Potato.exe, SharpCifs.dll, NHttp.dll et Microsoft.VisualStudio.OLE.Interop.dll. Cela produira un binaire unique et portable.
  3. Obtenez un shell meterpreter sur le système cible.
  4. use incognito
  5. Exécutez le binaire de l'étape 2.
  6. impersonate_token "NT AUTHORITY\SYSTEM"

Il est important d'impersonifier le jeton (ou d'exécuter list_tokens -u) rapidement après avoir exécuté le binaire. Avec l'implémentation actuelle, le jeton semble disparaître peu de temps après l'exécution du binaire. Il est également important de suivre l'ordre des étapes. Assurez-vous d'utiliser "use incognito" avant d'exécuter le binaire.

Voir des vidéos à l'adresse https://www.youtube.com/watch?v=3CPdKMeB0UY et https://www.youtube.com/watch?v=wK0r-TZR7w8 pour un exemple.

Télécharger l’outil