
Windows 권한 상승 도구로, 간접 시스템 콜을 통해 SeImpersonatePrivilege를 악용하고 ETW와 AMSI를 패치하여 서비스 계정 또는 관리자에서 NT SYSTEM으로 권한을 상승시킵니다.
탐지를 피하려면 직접 컴파일하세요.. 일부 문자열은 컴파일 시 XOR 처리됩니다.. 더 이상 바이너리를 공개하지 않겠습니다.
사용법: CouchPotato.exe ip port
ETW 및 AMSI를 패치하고 간접 syscall을 사용하여 SeImpersonatePrivilege를 악용합니다.
서비스 계정 || 관리자 -> NT system