Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DCOMPotato — Abuso de objetos DCOM de alguns serviços e do privilégio SeImpersonatePrivilege. | Kitploit
Ferramentas/GitHubGitHub/zcgonvh/dcompotato
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubzcgonvh/dcompotato

DCOMPotato

Abuso de objetos DCOM de alguns serviços e do privilégio SeImpersonatePrivilege.

Ver Repositório
37048há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Coleção de exploits para uma vulnerabilidade de escalonamento de privilégio local de Objeto DCOM de Serviço(por abuso de SeImpersonatePrivilege)

explicação

O DCOM usa RPC_C_IMP_LEVEL_IDENTIFY como nível de representação padrão para a chamada de saída padrão do IUnknown, veja https://learn.microsoft.com/en-us/windows/win32/com/com-security-defaults. Naturalmente, o COM Server pode substituir isso chamando CoInitializeSecurity explicitamente.

Sabemos que a maioria dos serviços do Windows registra seus DCOM Servers para fornecer recursos. O Shared Process Service é hospedado pelo svchost e lê o nível de representação padrão do registro.

Se passarmos um objeto IUnknown malicioso como parâmetro em alguma chamada DCOM, o processo de serviço chamará IRemUnknown::RemQueryInterface/RemRelease/RemAddref no ProxyObject; então podemos obter um token SecurityImpersonation por meio de CoImpersonateClient, pois somos um DCOM Server neste momento.

A seguir está a configuração explícita de ImpersonationLevel como RPC_C_IMP_LEVEL_IMPERSONATE na instalação padrão:

root@kitploit:~
#after 12r2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\print@ImpersonationLevel

#2022 only
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\McpManagementServiceGroup@ImpersonationLevel

Os serviços são PrinterNotify e McpManagementService, executando como SYSTEM.

compilação

Observe que este código suporta apenas x64 e NetFX 4.x, mas você pode fazer uma pequena alteração para compatibilidade com FX2.0/x86(hook da vtbl de IUnknown, veja McpManagementPotato).

root@kitploit:~
csc /unsafe PrinterNotifyPotato.cs
csc /unsafe McpManagementPotato.cs

uso

root@kitploit:~
McpManagementPotato/PrinterNotifyPotato <command>

Obrigado a UnmarshalPwn!

(e eu amo meu gato, Vanilla; alguém pode transformá-lo em uma nekogirl?)

Baixar ferramenta