Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21551 — استغلال للحصول على صلاحيات SYSTEM لثغرة CVE-2021-21551 | Kitploit
أدوات/GitHubGitHub/waldo-irc/cve-2021-21551
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubwaldo-irc/cve-2021-21551

CVE-2021-21551

استغلال للحصول على صلاحيات SYSTEM لثغرة CVE-2021-21551

عرض المستودع
236431منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21551

استغلال ثغرة للوصول إلى SYSTEM عبر CVE-2021-21551

تم تطوير SpoolPrinter Privesc باستخدام SeImpersonatePrivileges بفضل @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato لقد قمت بشكل أساسي بإلقاء دالة الاستغلال في الكود الخاص به وقمت بتعديلها بشكل طفيف جدًا. تم أخذ NtQuerySystemInformation من @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ بشكل شبه كامل - لا يمكنني أخذ أي الفضل في كيفية تسريب موقع Token.

في هذا الوقت، نقدم فقط شل cmd.exe مطورة. إذا كنت تريد شيئًا آخر، ستحتاج إلى تعديل الاستغلال بنفسك.

تحديث الآن يوفر هذا شل نظام إذا لم يتم توفير أي وسائط. يمكنه أيضًا قبول عدد غير محدود من الوسائط كأسماء امتيازات ترغب في الحصول عليها وتزويدك بشل مع تلك الامتيازات المحددة فقط إذا أردت.

المثال الأول

المثال الثاني

كل ما فعلته هو دمج التقنيات لعمل privesc كامل ووضع "املأ الفراغات" من https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ ليس هناك الكثير يمكنني أن آخذ الفضل فيه هنا! ولكن في حال كنت تتساءل، تويتر الخاص بي هو @waldoirc هذا هو أول استغلال عام لي على الإطلاق.

تم اختباره على إصدارات Windows 1903 و1909 و2004. خطط لجعله يعمل مع المزيد قادمة. أي إصدارات Windows أخرى بنفس offsets Token ستعمل أيضًا. يحتاج إلى إجراء اختبارات لمعرفة أي إصدارات من Windows هي هذه.

يعمل حاليًا فقط من medium integrity.

طرق إضافية سأقوم بتنفيذها:

  1. سأصنع BoF لـ Cobalt Strike
  2. Reflective DLL
  3. استخدام Read Primitive لسرقة Token النظام وجعله يعمل من low integrity أيضًا **4. تنظيفه وجعله أقل ضوضاءً عن طريق إخفاء الامتيازات الحالية فقط عن طريق إضافة SeImpersonate فقط باستخدام Read Primitive + قناع من "SeImpersonatePrivilege" : 0x00000001d
    • تم إكمال هذا الآن.
  4. جعله يعمل ديناميكيًا مع جميع إصدارات Windows دون ترميز SE_TOKEN_PRIVILEGES offset ثابت

هذا الاستغلال للأغراض التعليمية فقط. يرجى عدم استخدامه حيث لا تملك الإذن.

تنزيل الأداة