Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DCOMPotato — Abus de l'objet DCOM de Some Service et du privilège SeImpersonatePrivilege. | Kitploit
Outils/GitHubGitHub/zcgonvh/dcompotato
Escalade de PrivilègesExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubzcgonvh/dcompotato

DCOMPotato

Abus de l'objet DCOM de Some Service et du privilège SeImpersonatePrivilege.

Voir le dépôt
370481il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Collection d'exploits pour une vulnérabilité d'élévation de privilèges locale de certains objets DCOM de service (par abus de SeImpersonatePrivilege)

analyse

DCOM utilise RPC_C_IMP_LEVEL_IDENTIFY comme niveau d'emprunt d'identité par défaut, pour l'appel IUnknown sortant par défaut, voir https://learn.microsoft.com/en-us/windows/win32/com/com-security-defaults. Bien sûr, le serveur COM peut le remplacer en appelant explicitement CoInitializeSecurity.

Nous savons que la plupart des services Windows enregistrent leur serveur DCOM pour fournir des fonctionnalités : le service de processus partagé est hébergé par svchost et lit le niveau d'emprunt d'identité par défaut dans le registre.

Si nous passons un objet IUnknown malveillant comme paramètre lors d'un appel DCOM, le processus du service appellera IRemUnknown::RemQueryInterface/RemRelease/RemAddref sur le ProxyObject ; nous pouvons alors obtenir un jeton SecurityImpersonation via CoImpersonateClient, car nous sommes DCOM Server à ce moment-là.

Voici le paramètre explicite ImpersonationLevel défini comme RPC_C_IMP_LEVEL_IMPERSONATE dans l'installation par défaut :

root@kitploit:~
#after 12r2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\print@ImpersonationLevel

#2022 only
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\McpManagementServiceGroup@ImpersonationLevel

Les services sont PrinterNotify et McpManagementService, s'exécutant en tant que SYSTEM.

compilation

Notez que ce code ne prend en charge que x64 et NetFX 4.x, mais vous pouvez apporter une petite modification pour la compatibilité FX2.0/x86 (hook de la vtbl d'IUnknown, voir McpManagementPotato).

root@kitploit:~
csc /unsafe PrinterNotifyPotato.cs
csc /unsafe McpManagementPotato.cs

utilisation

root@kitploit:~
McpManagementPotato/PrinterNotifyPotato <command>

Merci pour UnmarshalPwn!

(et aimez mon chat, Vanilla, quelqu'un peut-il en faire une nekogirl?)

Télécharger l’outil