Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DCOMPotato — 某些服务 DCOM 对象和 SeImpersonatePrivilege 权限滥用。 | Kitploit
工具/GitHubGitHub/zcgonvh/dcompotato
权限提升漏洞利用后渗透利用渗透测试红队
GitHubzcgonvh/dcompotato

DCOMPotato

某些服务 DCOM 对象和 SeImpersonatePrivilege 权限滥用。

查看仓库
3704813年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对某些服务 DCOM 对象本地权限提升漏洞的漏洞利用集合(通过滥用 SeImpersonatePrivilege)

分析

DCOM 使用 RPC_C_IMP_LEVEL_IDENTIFY 作为默认模拟级别,用于默认的出站 IUnknown 调用,参见 https://learn.microsoft.com/en-us/windows/win32/com/com-security-defaults。当然,COM 服务器可以通过显式调用 CoInitializeSecurity 来覆盖该设置。

我们知道大多数 Windows 服务注册其 DCOM 服务器以提供功能,共享进程服务 由 svchost 承载,并从注册表读取默认模拟级别。

如果我们通过某个 DCOM 调用将恶意的 IUnknown 对象作为参数传递,服务进程将对 ProxyObject 调用 IRemUnknown::RemQueryInterface/RemRelease/RemAddref,此时由于我们是 DCOM Server,便可以通过 CoImpersonateClient 获得 SecurityImpersonation 令牌。

以下是默认安装中 ImpersonationLevel 被显式设置为 RPC_C_IMP_LEVEL_IMPERSONATE 的情况:

root@kitploit:~
#after 12r2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\print@ImpersonationLevel

#2022 only
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\McpManagementServiceGroup@ImpersonationLevel

这些服务分别是 PrinterNotify 和 McpManagementService,以 SYSTEM 身份运行。

构建

请注意,此代码仅支持 x64 和 NetFX 4.x,但您可以稍作修改以兼容 FX2.0/x86(IUnknown vtbl hook,参见 McpManagementPotato)。

root@kitploit:~
csc /unsafe PrinterNotifyPotato.cs
csc /unsafe McpManagementPotato.cs

用法

root@kitploit:~
McpManagementPotato/PrinterNotifyPotato <command>

感谢 UnmarshalPwn!

(还有我爱我的猫 Vanilla,有人能把它变成猫娘吗?)

下载工具