Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kernel-mii — Cobalt Strike (CS) Beacon Object File (BOF) أساس لاستغلال النواة باستخدام CVE-2021-21551. | Kitploit
أدوات/GitHubGitHub/tijme/kernel-mii
تصعيد الامتيازاتأطر الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubtijme/kernel-mii

kernel-mii

Cobalt Strike (CS) Beacon Object File (BOF) أساس لاستغلال النواة باستخدام CVE-2021-21551.

عرض المستودع
85231منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


أساس Cobalt Strike Beacon Object File لاستغلال النواة باستخدام CVE-2021-21551.
صممه Tijme. يعود الفضل إلى Alex لتعليمي ذلك! أصبح ممكنًا بفضل Northwave Security

الوصف

هذا هو ملف Cobalt Strike (CS) Beacon Object File (BOF) الذي يستغل CVE-2021-21551. يقوم فقط باستبدال رمز (token) عملية الـ beacon برمز عملية النظام. لكن هذا الـ BOF يمثل في الغالب مجرد أساس جيد لمزيد من استغلال النواة عبر CS.

الاستخدام

استنسخ هذا المستودع أولاً. ثم راجع الكود، وقم بتجميعه من المصدر، واستخدمه في Cobalt Strike.

التجميع

root@kitploit:~
make

الاستخدام

حمّل سكربت KernelMii.cna باستخدام Cobalt Strike Script Manager. ثم استخدم الأمر أدناه لتنفيذ الاستغلال.

root@kitploit:~
$ kernel_mii

بدلاً من ذلك (ولأغراض الاختبار)، يمكنك تشغيل الملف التنفيذي المُجمَّع مباشرةً. سيؤدي هذا إلى فتح موجه أوامر بصلاحيات النظام (SYSTEM).

root@kitploit:~
$ .\KernelMii.x64.exe

القيود

  • إذا لم يكن برنامج التشغيل (driver) المعرَّض للثغرة مثبتًا، فيجب أن تكون مسؤولًا محليًا (local admin) لتثبيته.

المهام المتبقية

  • تحميل برنامج التشغيل المعرَّض للثغرة من الذاكرة بدلاً من القرص.
  • حذف برنامج التشغيل المعرَّض للثغرة إذا لم يكن مثبتًا مسبقًا.
  • جعل الاستغلال مستقرًا ومتوافقًا مع إصدارات Windows المتعددة.

المشكلات

يمكن الإبلاغ عن المشكلات أو الميزات الجديدة عبر متعقب المشكلات. يرجى التأكد من أن مشكلتك أو ميزتك لم يبلغ عنها أي شخص آخر قبل تقديم واحدة جديدة.

الترخيص

حقوق الطبع والنشر (c) 2022 Tijme Gommers & Northwave Security. جميع الحقوق محفوظة. اطلع على LICENSE.md للحصول على الترخيص الكامل.

تنزيل الأداة