Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RottenPotato — Эксплойт локального повышения привилегий для сервисных учетных записей Windows, использующий олицетворение токенов для получения доступа уровня SYSTEM через Meterpreter и Incognito. | Kitploit
Инструменты/GitHubGitHub/foxglovesec/rottenpotato
Повышение привилегийЭксплуатацияТестирование на Проникновение
GitHubfoxglovesec/rottenpotato

RottenPotato

Эксплойт локального повышения привилегий для сервисных учетных записей Windows, использующий олицетворение токенов для получения доступа уровня SYSTEM через Meterpreter и Incognito.

Репозиторий
69314128 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот код больше не поддерживается - для более новой реализации смотрите https://github.com/breenmachine/RottenPotatoNG

RottenPotato

Локальное повышение привилегий от учётных записей служб Windows до SYSTEM

Технический обзор данной эксплуатации смотрите в нашем сообщении в блоге по адресу https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/

Использование:

  1. Скомпилируйте.
  2. Используйте ILMerge для объединения Potato.exe, SharpCifs.dll NHttp.dll, и Microsoft.VisualStudio.OLE.Interop.dll. Это создаст единый переносимый двоичный файл.
  3. Получите оболочку meterpreter на целевой системе
  4. use incognito
  5. Запустите двоичный файл из шага 2
  6. impersonate_token "NT AUTHORITY\SYSTEM"

Важно быстро выполнить impersonate_token (или запустить list_tokens -u) после запуска двоичного файла. В текущей реализации токен исчезает вскоре после запуска двоичного файла. Также важно соблюдать порядок шагов. Убедитесь, что вы выполнили "use incognito" перед запуском двоичного файла.

Примеры смотрите на видео по адресам https://www.youtube.com/watch?v=3CPdKMeB0UY и https://www.youtube.com/watch?v=wK0r-TZR7w8.

Скачать инструмент