Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-1732 — Lokaler Privilegieneskalations-Exploit für CVE-2021-1732, eine Win32k-Schwachstelle, die Angreifern ermöglicht, SYSTEM-Privilegien auf betroffenen Windows-Versionen zu erlangen. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2021-1732
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubasepsaepdin/cve-2021-1732

CVE-2021-1732

Lokaler Privilegieneskalations-Exploit für CVE-2021-1732, eine Win32k-Schwachstelle, die Angreifern ermöglicht, SYSTEM-Privilegien auf betroffenen Windows-Versionen zu erlangen.

Repository anzeigen
111vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Windows-Privilegienausweitung

Exploit für CVE-2021-1732 (Win32k) - Lokale Privilegienausweitung

*Nur für Bildungszwecke und autorisierte Sicherheitsforschung*

Ursprüngliche Exploit-Autoren

@Exploit Blizzard

Beschreibung der Schwachstelle

Innerhalb von win32k besteht eine Schwachstelle, die von einem Angreifer ausgenutzt werden kann, um Privilegien auf die von NT AUTHORITY\SYSTEM auszuweiten. Der Fehler liegt darin, wie das WndExtra-Feld eines Fensters manipuliert werden kann, sodass es als Offset behandelt wird, obwohl es mit einem vom Angreifer kontrollierten Wert befüllt ist. Dies kann ausgenutzt werden, um einen Out-of-Bounds-Schreibvorgang zu erreichen, der letztendlich zur Privilegienausweitung führt. Dieser Fehler wurde ursprünglich als CVE-2021-1732 identifiziert und von Microsoft am 9. Februar 2021 gepatcht. Anfang 2022.

Verwendung

root@kitploit:~
  CVE-2021-1732.exe "the-command"

Optionen

root@kitploit:~
  "the-command"    Use every command supported by Command Line Interfaces (CLI), such as "whoami"

Download über die Originalquelle

Exploit-Skript für CVE-2021-3560 hier herunterladen

Exploit-Voraussetzungen

  • Eingabeaufforderung
  • Proccess Hacker

Demo

Animation1

Getestet auf

  • Windows 10 Version 2004

Betroffene Windows-Versionen:

Windows Server, version 20H2 (Server Core Installation), Windows 10 Version 20H2, Windows Server, version 2004 (Server Core installation), Windows 10 Version 2004, Windows Server, version 1909 (Server Core installation), Windows 10 Version 1909, Windows Server 2019 (Server Core installation), Windows Server 2019, Windows 10 Version 1809


Warnung

⚠️ Seien Sie vorsichtig, wenn Sie diesen Exploit auf Ihrem System ausführen.

Quellen

  • https://nvd.nist.gov/vuln/detail/cve-2021-1732
  • https://bbs.kanxue.com/thread-266362.html
  • https://github.com/exploitblizzard/Windows-Privilege-Escalation-CVE-2021-1732
  • https://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusion-Privilege-Escalation.html
Tool herunterladen