
Cobalt Strike (CS) Beacon Object File (BOF) أساس لاستغلال النواة باستخدام CVE-2021-21551.
أساس Cobalt Strike Beacon Object File لاستغلال النواة باستخدام CVE-2021-21551.
صممه Tijme. يعود الفضل إلى Alex لتعليمي ذلك! أصبح ممكنًا بفضل Northwave Security
هذا هو ملف Cobalt Strike (CS) Beacon Object File (BOF) الذي يستغل CVE-2021-21551. يقوم فقط باستبدال رمز (token) عملية الـ beacon برمز عملية النظام. لكن هذا الـ BOF يمثل في الغالب مجرد أساس جيد لمزيد من استغلال النواة عبر CS.
استنسخ هذا المستودع أولاً. ثم راجع الكود، وقم بتجميعه من المصدر، واستخدمه في Cobalt Strike.
التجميع
make
الاستخدام
حمّل سكربت KernelMii.cna باستخدام Cobalt Strike Script Manager. ثم استخدم الأمر أدناه لتنفيذ الاستغلال.
$ kernel_mii
بدلاً من ذلك (ولأغراض الاختبار)، يمكنك تشغيل الملف التنفيذي المُجمَّع مباشرةً. سيؤدي هذا إلى فتح موجه أوامر بصلاحيات النظام (SYSTEM).
$ .\KernelMii.x64.exe
يمكن الإبلاغ عن المشكلات أو الميزات الجديدة عبر متعقب المشكلات. يرجى التأكد من أن مشكلتك أو ميزتك لم يبلغ عنها أي شخص آخر قبل تقديم واحدة جديدة.
حقوق الطبع والنشر (c) 2022 Tijme Gommers & Northwave Security. جميع الحقوق محفوظة. اطلع على LICENSE.md للحصول على الترخيص الكامل.