Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RottenPotato — Windowsサービスアカウントのローカル権限昇格エクスプロイト。トークンの偽装により、MeterpreterとIncognitoを介してSYSTEM権限を取得します。 | Kitploit
ツール/GitHubGitHub/foxglovesec/rottenpotato
特権昇格エクスプロイトペネトレーションテスト
GitHubfoxglovesec/rottenpotato

RottenPotato

Windowsサービスアカウントのローカル権限昇格エクスプロイト。トークンの偽装により、MeterpreterとIncognitoを介してSYSTEM権限を取得します。

リポジトリを見る
69314128年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このコードはもうメンテナンスされていません - 新しい実装については https://github.com/breenmachine/RottenPotatoNG を参照してください

RottenPotato

WindowsサービスアカウントからSYSTEMへのローカル権限昇格

このエクスプロイトの技術概要については、ブログ記事 (https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/) を参照してください。

使用方法:

  1. コンパイルする。
  2. ILMergeを使用して、Potato.exe、SharpCifs.dll NHttp.dll、およびMicrosoft.VisualStudio.OLE.Interop.dllを結合する。これにより、単一のポータブルなバイナリが生成される。
  3. ターゲットシステム上でmeterpreterシェルを取得する
  4. use incognito
  5. ステップ2のバイナリを実行する
  6. impersonate_token "NT AUTHORITY\SYSTEM"

バイナリを実行した後、すぐにトークンを偽装すること(またはlist_tokens -uを実行すること)が重要です。現在の実装では、バイナリ実行後すぐにトークンが消えてしまうようです。また、手順の順序に従うことも重要です。バイナリを実行する前に必ず「use incognito」を実行してください。

例として、次のビデオを参照してください:https://www.youtube.com/watch?v=3CPdKMeB0UY および https://www.youtube.com/watch?v=wK0r-TZR7w8

ツールをダウンロード