Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/foxglovesec/rottenpotato
Escalada de PrivilégiosExploraçãoTestes de Penetração
GitHubfoxglovesec/rottenpotato

RottenPotato

Exploit de escalonamento de privilégios local para contas de serviço do Windows, utilizando impersonação de token para obter acesso de nível SYSTEM via Meterpreter e Incognito.

Ver Repositório
693141há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este código não é mais mantido - para uma implementação mais recente veja https://github.com/breenmachine/RottenPotatoNG

RottenPotato

Escalação de Privilégio Local de Contas de Serviço do Windows para SYSTEM

Para uma visão técnica desta exploração, veja nosso post no blog em https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/

Usage:

  1. Compilar.
  2. Use o ILMerge para combinar Potato.exe, SharpCifs.dll, NHttp.dll e Microsoft.VisualStudio.OLE.Interop.dll. Isso produzirá um único binário portátil.
  3. Obtenha um shell meterpreter no sistema alvo
  4. use incognito
  5. Execute o binário do passo 2
  6. impersonate_token "NT AUTHORITY\SYSTEM"

É importante impersonar o token (ou executar list_tokens -u) rapidamente após executar o binário. Com a implementação atual, o token parece desaparecer pouco tempo depois da execução do binário. Também é importante seguir a ordem dos passos. Certifique-se de usar "use incognito" antes de executar o binário.

Veja vídeos em https://www.youtube.com/watch?v=3CPdKMeB0UY e https://www.youtube.com/watch?v=wK0r-TZR7w8 para exemplo.

Baixar ferramenta