
استغلال للحصول على صلاحيات SYSTEM لثغرة CVE-2021-21551
استغلال ثغرة للوصول إلى SYSTEM عبر CVE-2021-21551
تم تطوير SpoolPrinter Privesc باستخدام SeImpersonatePrivileges بفضل @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato لقد قمت بشكل أساسي بإلقاء دالة الاستغلال في الكود الخاص به وقمت بتعديلها بشكل طفيف جدًا. تم أخذ NtQuerySystemInformation من @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ بشكل شبه كامل - لا يمكنني أخذ أي الفضل في كيفية تسريب موقع Token.
في هذا الوقت، نقدم فقط شل cmd.exe مطورة. إذا كنت تريد شيئًا آخر، ستحتاج إلى تعديل الاستغلال بنفسك.
تحديث الآن يوفر هذا شل نظام إذا لم يتم توفير أي وسائط. يمكنه أيضًا قبول عدد غير محدود من الوسائط كأسماء امتيازات ترغب في الحصول عليها وتزويدك بشل مع تلك الامتيازات المحددة فقط إذا أردت.
كل ما فعلته هو دمج التقنيات لعمل privesc كامل ووضع "املأ الفراغات" من https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ ليس هناك الكثير يمكنني أن آخذ الفضل فيه هنا! ولكن في حال كنت تتساءل، تويتر الخاص بي هو @waldoirc هذا هو أول استغلال عام لي على الإطلاق.
تم اختباره على إصدارات Windows 1903 و1909 و2004. خطط لجعله يعمل مع المزيد قادمة. أي إصدارات Windows أخرى بنفس offsets Token ستعمل أيضًا. يحتاج إلى إجراء اختبارات لمعرفة أي إصدارات من Windows هي هذه.
يعمل حاليًا فقط من medium integrity.
طرق إضافية سأقوم بتنفيذها:
هذا الاستغلال للأغراض التعليمية فقط. يرجى عدم استخدامه حيث لا تملك الإذن.