产品简介
DeadPotato 是一款开源 Windows 权限提升工具,基于 GodPotato 改进,利用 SeImpersonate 权限通过 DCOM RPCSS 漏洞获取 SYSTEM 权限,提供多种模块执行命令、创建用户、转储哈希等,适用于安全测试和系统管理场景。

核心功能
- 以 SYSTEM 权限执行命令
- 建立反向 shell 连接
- 创建本地管理员用户
- 转储 SAM/LSA/SECRETS 哈希
- 为 BloodHound 收集域数据
快速开始
- 1. 在命令行运行 'whoami /priv' 检查当前上下文是否启用 SeImpersonatePrivilege 权限。
- 2. 从 GitHub 下载 DeadPotato 工具到 Windows 系统。
- 3. 使用命令如 'deadpotato.exe -cmd "whoami"' 以 SYSTEM 权限执行命令。
界面预览


与其他方案对比
| 对比项 | DeadPotato | 同类方案 |
|---|---|---|
| 功能模块丰富度 | 提供多个内置模块,如哈希转储、反向 shell、域数据收集等。 | 同类权限提升工具通常仅支持基本命令执行或功能单一。 |
适合谁用
- 需要提升系统权限的安全测试人员
- 执行管理任务的系统管理员
- 进行渗透测试的安全研究人员
下载与版本
当前最新版本为 v1.2,发布于 2024-08-04。支持 Windows。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/lypd0/DeadPotato