Что это такое?
Это инструмент для Cobalt Strike, который использует уязвимость для получения прав SYSTEM в операционной системе Windows.
Это порт известного эксплойта GodPotato для повышения привилегий в формате BOF для Cobalt Strike. После компиляции и импорта скрипта в Cobalt Strike можно выполнять команды с правами SYSTEM или применять токен SYSTEM к текущей сессии.
Для специалистов по кибербезопасности, пентестеров и red team, работающих с Cobalt Strike и изучающих техники повышения привилегий в Windows.
При проведении тестов на проникновение часто возникает необходимость получить права SYSTEM из ограниченной учётной записи, чтобы расширить контроль над системой.
Проект портирует уязвимость GodPotato в формат Beacon Object File (BOF) для Cobalt Strike. Он использует механизм именованных каналов Windows для кражи токена SYSTEM. Инструмент может либо запускать команды от имени SYSTEM в новом процессе, либо применять украденный токен к текущему Beacon-сеансу.
Это порт известного эксплойта GodPotato для повышения привилегий в формате BOF для Cobalt Strike. После компиляции и импорта скрипта в Cobalt Strike можно выполнять команды с правами SYSTEM или применять токен SYSTEM к текущей сессии.
Проект является примером адаптации публичного эксплойта (GodPotato) под специфичную инфраструктуру командования и управления (C2) Cobalt Strike, что делает его практичным инструментом для red team.
Стоит пробовать только специалистам в области информационной безопасности для легитимного тестирования на проникновение в контролируемых условиях. Проект узкоспециализированный и имеет чёткое применение.
Проект имеет скромную активность (20 звёзд, 1 форк), но кодовая база выглядит завершённой для заявленной цели.
Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.
Это инструмент для Cobalt Strike, который использует уязвимость для получения прав SYSTEM в операционной системе Windows.
Исключительно для профессионалов в области кибербезопасности, проводящих тесты на проникновение (пентест) или red team операции.
Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.