Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MultiPotato — Outil d'élévation de privilèges Windows exploitant les privilèges SeImpersonate via l'usurpation de canal nommé (Named Pipe), prenant en charge plusieurs méthodes d'exécution (CreateProcessWithTokenW, CreateProcessAsUserW, CreateUser, BindShell) pour l'accès SYSTEM. | Kitploit
Outils/GitHubGitHub/s3cur3th1ssh1t/multipotato
Escalade de PrivilègesExploitationPost-ExploitationTests d'Intrusion
GitHubs3cur3th1ssh1t/multipotato

MultiPotato

Outil d'élévation de privilèges Windows exploitant les privilèges SeImpersonate via l'usurpation de canal nommé (Named Pipe), prenant en charge plusieurs méthodes d'exécution (CreateProcessWithTokenW, CreateProcessAsUserW, CreateUser, BindShell) pour l'accès SYSTEM.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
53792il y a 4 ansVérifié par Kitploit

MultiPotato

Tout d'abord - crédit à @splinter_code et @decoder_it pour RoguePotato car ce code se base fortement dessus.

Ce n'est qu'un autre Potato pour obtenir les privilèges SYSTEM via SeImpersonate. Mais celui-ci est différent en termes de

  • Il ne contient aucun déclencheur d'authentification SYSTEM pour l'armement. Le code peut plutôt être utilisé pour intégrer votre propre déclencheur préféré.
  • Il n'utilise pas seulement CreateProcessWithTokenW pour lancer un nouveau processus. Vous pouvez plutôt choisir entre CreateProcessWithTokenW, CreateProcessAsUserW, CreateUser et BindShell.

Ainsi, ce projet est capable d'ouvrir un serveur NamedPipe, d'usurper l'identité de tout utilisateur qui s'y connecte, puis d'exécuter l'une des options mentionnées ci-dessus. Si de nouveaux déclencheurs d'authentification SYSTEM sont publiés à l'avenir, cet outil peut toujours être utilisé pour élever les privilèges - il suffit d'utiliser un autre nom de pipe dans ce cas.

Exemples :

  1. CreateUser avec le déclencheur PetitPotam modifié :
root@kitploit:~
c:\temp\MultiPotato> MultiPotato.exe -t CreateUser

Vous avez par défaut 60 secondes (modifiables via THEAD_TIMEOUT) pour laisser le compte SYSTEM ou tout autre compte s'authentifier. Cela peut être fait par exemple via une fonction MS-EFSRPC non patchée. Par défaut, MultiPotato écoute sur le nom de pipe \\.\pipe\pwned/pipe/srvsvc qui est destiné à être utilisé en combinaison avec MS-EFSRPC. Pour d'autres déclencheurs d'authentification SYSTEM, vous pouvez ajuster cette valeur via le paramètre -p.

root@kitploit:~
c:\temp\MultiPotato> PetitPotamModified.exe localhost/pipe/pwned localhost

Utiliser PetitPotam.py comme déclencheur depuis un système distant avec un utilisateur valide à faibles privilèges est bien sûr également possible.

alt text

  1. CreateProcessAsUserW avec le déclencheur SpoolSample :
root@kitploit:~
c:\temp\MultiPotato> MultiPotato.exe -t CreateProcessAsUserW -p "pwned\pipe\spoolss" -e "C:\temp\stage2.exe"

Et déclenchez-le via

root@kitploit:~
c:\temp\MultiPotato>MS-RPRN.exe \\192.168.100.150 \\192.168.100.150/pipe/pwned

alt text

Important : Dans mes tests pour MS-RPRN, je n'ai pas pu utiliser localhost ou 127.0.0.1 comme cible, cela doit être l'adresse IP réseau ou le FQDN. De plus, le service d'impression doit être activé pour que cela fonctionne.

  1. BindShell avec le nom de pipe SpoolSample
root@kitploit:~
c:\temp\MultiPotato> MultiPotato.exe -t BindShell -p "pwned\pipe\spoolss"

alt text

alt text

Pourquoi ??

Récemment, j'ai effectué un test d'intrusion où j'ai pu compromettre un serveur MSSQL via une injection SQL et XP_CMDShell. Mais tous les Potatoes publics ont échoué sur ce système cible pour élever les privilèges du compte de service à SYSTEM. Le déclencheur d'authentification SYSTEM n'était pas le problème - au contraire, CreateProcessWithTokenW échouait tout le temps avec le code NTSTATUS 5 - accès interdit. Cela n'avait pas vraiment de sens pour moi et pourrait être un cas marginal. Une raison possible pourrait être la protection de point de terminaison locale qui aurait pu bloquer la création du processus après l'usurpation de SYSTEM.

Par conséquent, j'ai cherché des alternatives - et j'ai demandé à quelques personnes sur Twitter. Encore une fois, crédit à @splinter_code pour m'avoir expliqué comment le faire via CreateProcessAsUserW, qui a bien fonctionné sur le serveur MSSQL compromis pour obtenir un rappel C2 SYSTEM.

Télécharger l’outil