Windows内核提权-JuicyPotato
JuicyPotato简介
JuciyPotato俗称烂土豆,是一个基于MS16-075漏洞利用工具RottenPotatoN上改进的内核提权工具。ohpe/juicy-potato: A sugared version of RottenPotatoNG, with a bit of juice, i.e. another Local Privilege Escalation tool, from a Windows Service Accounts to NT AUTHORITY\SYSTEM. (github.com)
功能简介
据页面的介绍,烂土豆可以让你做下面这些事情
- Target CLISID 选择任何你想要的CLISID。在这里有一个列表可以找到
- COM Listening port 设置DOM监听端口
- COM Listening IP address 设置DOM监听的IP地址
- Process creation mode 进程创建的模式。可以选择下面几种模式:
CreateProcessWithToken
(需要SeImpersonate
权限)CreateProcessAsUser
(需要SeAssignPrimaryToken
权限)both
- Process to launch 如果JuicyPotato运行成功,则启动可执行文件或脚本
- RPC Server port RPC 、RPC Server address RPC 与RPC服务器进行交互
使用方法
1 | T:\>JuicyPotato.exe |