Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RottenPotato — 针对Windows服务账户的本地提权利用,通过令牌模拟,借助Meterpreter和Incognito获取SYSTEM级访问权限。 | Kitploit
工具/GitHubGitHub/foxglovesec/rottenpotato
权限提升漏洞利用渗透测试
GitHubfoxglovesec/rottenpotato

RottenPotato

针对Windows服务账户的本地提权利用,通过令牌模拟,借助Meterpreter和Incognito获取SYSTEM级访问权限。

查看仓库
6931418年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

此代码不再维护 - 如需更新的实现,请参见 https://github.com/breenmachine/RottenPotatoNG

RottenPotato

从Windows服务账户到SYSTEM的本地权限提升

有关此漏洞的技术概述,请参阅我们的博客文章:https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/

使用方法:

  1. 编译。
  2. 使用 ILMerge 将 Potato.exe、SharpCifs.dll、NHttp.dll 和 Microsoft.VisualStudio.OLE.Interop.dll 合并。这将生成单个可移植的二进制文件。
  3. 在目标系统上获取 meterpreter shell。
  4. 使用 incognito。
  5. 运行步骤2生成的二进制文件。
  6. impersonate_token "NT AUTHORITY\SYSTEM"

务必在运行二进制文件后立即模拟令牌(或运行 list_tokens -u)。在当前实现中,令牌似乎在二进制文件运行后不久就会消失。同样重要的是按步骤顺序执行。请确保在运行二进制文件之前已执行“use incognito”。

示例请见视频:https://www.youtube.com/watch?v=3CPdKMeB0UY 和 https://www.youtube.com/watch?v=wK0r-TZR7w8。

下载工具