Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShadowSteal — تطبيق نيم نقي لاستغلال CVE-2021-36934، وهو تصعيد الامتيازات المحلي SeriousSAM | Kitploit
أدوات/GitHubGitHub/huskyhacks/shadowsteal
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubhuskyhacks/shadowsteal

ShadowSteal

تطبيق نيم نقي لاستغلال CVE-2021-36934، وهو تصعيد الامتيازات المحلي SeriousSAM

عرض المستودع
21037منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ShadowSteal | CVE-2021-36934

تنفيذ نقي بلغة Nim لاستغلال CVE-2021-36934، وهو تصعيد الصلاحيات المحلية SeriousSAM (LPE). ليس آمنًا من حيث OPSEC... بعد ;). لا أدّعي الفضل في اكتشاف هذا الاستغلال.

بدء سريع

البناء باستخدام Docker

بدأ استخدام ShadowSteal أصبح أسهل من أي وقت مضى بفضل Docker! لا تريد العبث بتثبيت تبعيات Nim؟ أنا معك يا صديقي! قم بتشغيل سكربت Python لإنشاء بيئة بناء Docker، وقم بتجميع الملف الثنائي، ثم نقله مرة أخرى إلى المضيف الخاص بك، ثم اقتل الحاوية.

قم بتثبيت Docker على مضيفك (اطلع على الوثائق لكيفية التثبيت لأنظمة التشغيل المختلفة)، ثم قم بتشغيل سكربت ShadowSteal Python في المجلد الرئيسي:

root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ sudo python3 ShadowSteal.py && cd bin/ && ls -l

البناء من المصدر

أو، قم بالبناء من المصدر عن طريق تثبيت Nim وتبعياتها:

root@kitploit:~
$ sudo apt-get install nim
root@kitploit:~
$ nimble install zippy argparse winim

قم بتثبيت سلسلة أدوات MinGW إذا لم تكن مثبتة بالفعل.

root@kitploit:~
$ sudo apt-get install mingw-w64
root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ make && cd bin/ && ls -l

انقل إلى الهدف...

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h

ملخص

بسبب بعض الإشراف من Microsoft، يمتلك المستخدمون العاديون أذونات قراءة على محتويات مجلد ...\System32\config\ في إصدارات Windows الأخيرة. من بين أمور أخرى، هذا يعني أن مستخدمًا منخفض المستوى لديه حق الوصول للقراءة إلى ملفات SAM و System و Security في ...\System32\config.

1.png

أوف. إذن ماذا يمكننا أن نفعل بهذا؟

لاحظ بعض الباحثين شديدي الملاحظة (تحية لـ @jonasLyk!) أنه إذا كان مضيف Windows يستخدم تكوين استعادة نظام معين، "Volume Shadow Copies"، فإن المضيف يخزن نسخًا احتياطية من هذه الملفات يمكن الوصول إليها عبر مساحة اسم جهاز Win32 لهذه النسخ.

2.png

3.png

عادة ما يكون SAM مقفلًا أثناء تشغيل المضيف، لذا فإن الوصول إلى SAM في ...\System32\config\ أمر مستبعد. لكن نسخ الحجم الظلي هذه هي لعبة عادلة لأي مستخدم على المضيف بسبب هذا التكوين الخاطئ. جميل جدًا!

ShadowSteal

ShadowSteal هو ملف ثنائي مكتوب بلغة Nim لأتمتة تعداد واستخراج ملفات SAM و System و Security من هذه النسخ الظلية. يتكرر عبر المواقع المحتملة للنسخ الظلية، وعندما يجد هدفًا، يقوم باستخراج الملفات إلى دليل مضغوط (فكر في مخرجات Bloodhound).

4.png

الميزات:

  • وضع المسح السريع (Triage) والبحث الشامل (Bruteforce)، للتعداد الشامل أو السريع.
  • استخراج آلي وتجميع لبيانات الاعتماد المستهدفة.
  • وضع Jeff Beezy. (انتظر، ماذا؟)
  • بيئة بناء Docker مدمجة لسهولة التجميع!
  • سيقوم بتعداد جميع مواقع HarddiskShadowCopy المتاحة، واختيار أعلى رقم ديناميكيًا، واستهدافها للاستغلال/الاستخراج.

6.png

إنه ليس شيئًا هائلًا والكود غير منظم، لكنه يعمل وكان بناءً ممتعًا!

التثبيت من المصدر

تثبيت Nim:

root@kitploit:~
$ sudo apt-get install nim

تثبيت التبعيات:

root@kitploit:~
$ nimble install zippy argparse winim

تثبيت سلسلة أدوات MinGW إذا لم تكن مثبتة بالفعل:

root@kitploit:~
$ sudo apt-get install mingw-w64

تجميع لأنظمة Windows 64 بت:

root@kitploit:~
$ make

انقل إلى الهدف وقم بتشغيله!

الاستخدام

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h
[*] ShadowSteal! Identifies and extracts credentials that can be stolen due to the SeriousSAM (CVE-2021-36934) exploit. Searches from high to low, defaults searching 100 to 1.

Usage:
   [options]

Options:
  -h, --help
  -t, --triage               [*] Triage mode. Quick enumeration, tries to find quick wins.
  -bf, --bruteforce          [*] Bruteforce mode. Enumerates the entire range of possible locations (512 to 1). Takes a bit.
  -b, --bezos                [?] Jeff Bezos Mode

وضع Triage

يحدد البحث الشامل للمواقع من 10 إلى 1، متناقصًا مع كل محاولة. سريع وفعال في معظم البيئات.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -t

وضع Bruteforce

يبحث في جميع المواقع الممكنة (512)، متناقصًا وصولاً إلى 1. جرب هذا لتعداد البيئة بدقة. يستغرق بضع دقائق.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -bf

تحليل المخرجات

انقل مجلد المخرجات مرة أخرى إلى مضيف المهاجم وقم باستخراج البيانات باستخدام Pypykatz. للتثبيت:

root@kitploit:~
$ pip3 install pypykatz

لتشغيل Pypykatz:

root@kitploit:~
$ pypykatz registry [yyyyMMddhhmm_SYSTEM] --sam [yyyyMMddhhmm_SAM] --security [yyyyMMddhhmm_SECURITY]

5.png

تاريخ الإصدارات

v.04.01 | تحديث Docktastic

الآن يتميز ببيئة بناء Docker سهلة ومعبأة مسبقًا! فقط قم بتشغيل سكربت ShadowSteal.py لإعداد بيئة Docker، وتجميع الملف الثنائي، ونقله مرة أخرى إلى المضيف، وقتل حاويات البناء. إنها تعمل فقط! (مطلوب بعض التجميع، أي أنك تحتاج إلى Docker لتشغيله).

v.03.69 | تحديث N I C E

خفيف وقوي. تمت إضافة خيارات تجميع محسّنة. زيادة هائلة في الأداء بسبب تحسين المترجم، يتم الآن البحث الشامل الكامل في لحظات. شكر كبير لـ @orbitalgun على الـ PR الوهمي، المجد لبيتك واسمك!

v.02 تحديث JEFF BEEZY

  • وضعي Bruteforce و Triage
  • خوارزمية بحث أفضل
  • تنظيف الكود
  • وضع Jeff Beezy
  • الكثير من الدروس المستفادة من الإصدار الأول!

v.01 إصدار LAUNCHPAD

ادخلوا يا رفاق، هذه الكارثة تتدحرج. كان هذا الإصدار نموذجي الأولي السريع وكان فظيعًا جدًا lol. لكن بناءه كان ممتعًا جدًا! الميزات:

  • كود "يعمل"

المراجع

  • الإفصاح الأصلي عن هذه الثغرة بواسطة @jonasLyk.
  • صفحة مرجع CVE
  • إسناد الكلمات: Bezos I من Bo Burnham. جميع الحقوق محفوظة.

إخلاء مسؤولية

  • للاستخدام القانوني والأخلاقي فقط.

7.png

تنزيل الأداة