红队武器库 | 最新发布的win10土豆提权工具RasmanPotato

admin 2023年2月14日23:02:32评论589 views字数 714阅读2分22秒阅读模式


RasmanPotato是最新发布的win10提权工具,与其他土豆提权一样,RasmanPotato使用RasMan服务进行特权升级能够在Windows 10,Windows Server 2012 - 2019上进行提权,Windows11和Windows Server2022尚未测试。

magicRasMan v0.1Provided that the current user has the SeImpersonate privilege, this tool willhave an escalation to SYSTEMArguments:-c <CMD> Execute the command *CMD*-m <METHOD> Choose The RPC Function [1]VpnProtEngWinRtConnect[2]VpnProtEngGetInterface-i Interact with the new process in the current command prompt(default is non-interactive)

1

提权演示

红队武器库 | 最新发布的win10土豆提权工具RasmanPotato
红队武器库 | 最新发布的win10土豆提权工具RasmanPotato

可以看到,Network service 用户权限成功提权到了system。

2

项目地址

项目详情:https://github.com/crisprss/RasmanPotato

(关注公众号回复“ras”快速获取安装包


点击左下角“阅读原文”进入连天安全导航站


长风实验室发布、转载的文章中所涉及的技术、思路和工具,仅供以网络安全为目的的学习交流使用,不得用作它途。部分文章来源于网络,如有侵权请联系删除。


红队武器库 | 最新发布的win10土豆提权工具RasmanPotato

长按扫码关注

获取更多精彩内容

原文始发于微信公众号(长风实验室):红队武器库 | 最新发布的win10土豆提权工具RasmanPotato

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月14日23:02:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   红队武器库 | 最新发布的win10土豆提权工具RasmanPotatohttp://cn-sec.com/archives/1545015.html

发表评论

匿名网友 填写信息