工具介绍
基于Potato提权6年的历史,从RottenPotato开始到JuicyPotatoNG结束,我通过研究DCOM发现了一个新技术,可以在Windows 2012-Windows 2022中实现提权。
关注【Hack分享吧】公众号,回复关键字【230414】获取下载链接
rpcss在处理oxid时存在一些缺陷,rpcss是系统必须开启的服务,因此它几乎可以在任何 Windows 操作系统上运行,我将其命名为 GodPotato。
现在只要你有” ImpersonatePrivilege”权限,那你就是“NT AUTHORITY\SYSTEM”,通常WEB服务和数据库服务都有“ImpersonatePrivilege”权限。
受影响版本:
Windows8 - Windows 11
Windows Server 2012 - Windows Server 2022
简单测试了下这个exp,Win10成功,12、16失败,其他未测,大家在实战中自己去测试一下吧...。