Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/zcgonvh/dcompotato
Escalation di PrivilegiExploitPost-ExploitPenetration TestingRed Teaming
GitHubzcgonvh/dcompotato

DCOMPotato

Abuso di Some Service DCOM Object e SeImpersonatePrivilege.

Vedi Repository
3704813 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Raccolta di exploit per alcune vulnerabilità di escalation locale dei privilegi di oggetti DCOM di servizi (tramite abuso di SeImpersonatePrivilege)

spiegazione

DCOM usa RPC_C_IMP_LEVEL_IDENTIFY come livello di impersonificazione predefinito, per la chiamata IUnknown in uscita predefinita, vedere https://learn.microsoft.com/en-us/windows/win32/com/com-security-defaults. Naturalmente, il server COM può sovrascriverlo chiamando esplicitamente CoInitializeSecurity.

Sappiamo che la maggior parte dei servizi Windows registra il proprio server DCOM per fornire funzionalità; Shared Process Service è ospitato da svchost e legge il livello di impersonificazione predefinito dal registro.

Se passiamo un oggetto IUnknown dannoso come parametro in una chiamata DCOM, il processo di servizio chiamerà IRemUnknown::RemQueryInterface/RemRelease/RemAddref sul ProxyObject; a questo punto possiamo ottenere un token SecurityImpersonation tramite CoImpersonateClient perché in quel momento siamo un DCOM Server.

Di seguito sono riportate le impostazioni esplicite di ImpersonationLevel come RPC_C_IMP_LEVEL_IMPERSONATE nell'installazione predefinita:

root@kitploit:~
#after 12r2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\print@ImpersonationLevel

#2022 only
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\McpManagementServiceGroup@ImpersonationLevel

I servizi sono PrinterNotify e McpManagementService, in esecuzione come SYSTEM.

compilazione

Nota: questo codice supporta solo x64 e NetFX 4.x, ma puoi apportare piccole modifiche per la compatibilità con FX2.0/x86 (hook della vtbl di IUnknown, vedi McpManagementPotato).

root@kitploit:~
csc /unsafe PrinterNotifyPotato.cs
csc /unsafe McpManagementPotato.cs

utilizzo

root@kitploit:~
McpManagementPotato/PrinterNotifyPotato <command>

Grazie a UnmarshalPwn!

(e voglio bene al mio gatto, Vanilla, qualcuno può trasformarlo in una nekogirl?)

Scarica lo strumento