Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RottenPotato — Exploit di escalation dei privilegi locali per account di servizio Windows, che sfrutta l'impersonazione di token per ottenere accesso a livello SYSTEM tramite Meterpreter e Incognito. | Kitploit
Strumenti/GitHubGitHub/foxglovesec/rottenpotato
Escalation di PrivilegiExploitPenetration Testing
GitHubfoxglovesec/rottenpotato

RottenPotato

Exploit di escalation dei privilegi locali per account di servizio Windows, che sfrutta l'impersonazione di token per ottenere accesso a livello SYSTEM tramite Meterpreter e Incognito.

Vedi Repository
69314128 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo codice non è più mantenuto - per una implementazione più recente vedi https://github.com/breenmachine/RottenPotatoNG

RottenPotato

Escalation dei privilegi locali da account di servizio Windows a SYSTEM

Per una panoramica tecnica di questo exploit vedi il nostro post sul blog all'indirizzo https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/

Utilizzo:

  1. Compila.
  2. Usa ILMerge per combinare Potato.exe, SharpCifs.dll, NHttp.dll e Microsoft.VisualStudio.OLE.Interop.dll. Questo produrrà un singolo binario portatile.
  3. Ottieni una shell meterpreter sul sistema target.
  4. usa incognito
  5. Esegui il binario dal punto 2.
  6. impersonate_token "NT AUTHORITY\SYSTEM"

È importante impersonare il token (o eseguire list_tokens -u) rapidamente dopo aver eseguito il binario. Con l'implementazione attuale, il token sembra scomparire poco dopo l'esecuzione del binario. È anche importante seguire l'ordine dei passaggi. Assicurati di "usare incognito" prima di eseguire il binario.

Vedi i video all'indirizzo https://www.youtube.com/watch?v=3CPdKMeB0UY e https://www.youtube.com/watch?v=wK0r-TZR7w8 per un esempio.

Scarica lo strumento