
विंडोज़ विशेषाधिकार वृद्धि उपकरण जो अप्रत्यक्ष syscalls के माध्यम से SeImpersonatePrivilege का दुरुपयोग करता है, ETW और AMSI को पैच करके सेवा खाते या व्यवस्थापक से NT SYSTEM तक उन्नयन करता है।
सुनिश्चित करें कि आप पहचान से बचने के लिए स्वयं कंपाइल करें.. कुछ स्ट्रिंग्स कंपाइल समय पर XOR होती हैं.. मैं अब और बाइनरी प्रकाशित नहीं करूंगा।
उपयोग: CouchPotato.exe ip port
ETW और AMSI को पैच करता है और SeImpersonatePrivilege का दुरुपयोग करने के लिए अप्रत्यक्ष syscall का उपयोग करता है।
सेवा खाता || एडमिन -> NT system