Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ShadowSteal — Reine Nim-Implementierung zur Ausnutzung von CVE-2021-36934, der SeriousSAM lokalen Privilegienausweitung | Kitploit
Tools/GitHubGitHub/huskyhacks/shadowsteal
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubhuskyhacks/shadowsteal

ShadowSteal

Reine Nim-Implementierung zur Ausnutzung von CVE-2021-36934, der SeriousSAM lokalen Privilegienausweitung

Repository anzeigen
21037vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ShadowSteal | CVE-2021-36934

Reine Nim-Implementierung zur Ausnutzung von CVE-2021-36934, der SeriousSAM Local Privilege Escalation (LPE). Nicht OPSEC-sicher ... noch ;). Ich beanspruche keine Anerkennung für die Entdeckung dieses Exploits.

Schnellstart

Mit Docker bauen

Der Einstieg in ShadowSteal ist dank Docker jetzt einfacher denn je! Keine Lust, dich mit der Installation der Nim-Abhängigkeiten herumzuschlagen? Ich hab dich, Bruder! Führe das Python-Skript aus, um die Docker-Build-Umgebung zu erstellen, die Binärdatei zu kompilieren, sie zurück auf deinen Host zu übertragen und dann den Container zu beenden.

Installiere Docker auf deinem Host (schau in der Dokumentation nach, wie du es für verschiedene Betriebssysteme installierst), und führe dann das ShadowSteal-Python-Skript im Hauptverzeichnis aus:

root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ sudo python3 ShadowSteal.py && cd bin/ && ls -l

Aus dem Quellcode bauen

Oder baue aus dem Quellcode, indem du Nim und seine Abhängigkeiten installierst:

root@kitploit:~
$ sudo apt-get install nim
root@kitploit:~
$ nimble install zippy argparse winim

Installiere die MinGW-Toolchain, falls sie nicht bereits installiert ist.

root@kitploit:~
$ sudo apt-get install mingw-w64
root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ make && cd bin/ && ls -l

Auf das Zielsystem übertragen ...

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h

Zusammenfassung

Aufgrund eines Versehens von Microsoft haben normale Benutzer in aktuellen Windows-Builds Leseberechtigungen für den Inhalt des Ordners ...\System32\config. Das bedeutet unter anderem, dass ein Benutzer mit niedrigen Rechten Lesezugriff auf die Dateien SAM, System und Security in ...\System32\config hat.

1.png

Ooof. Was können wir also damit anfangen?

Einige sehr aufmerksame Forscher (shout out an @jonasLyk!) haben bemerkt, dass ein Windows-Host, wenn er eine bestimmte Systemwiederherstellungskonfiguration verwendet hat, nämlich „Volume Shadow Copies", Sicherungskopien dieser Dateien speichert, die über den Win32-Geräte-Namespace für diese Kopien zugänglich sind.

2.png

3.png

Die SAM-Datei ist während des Betriebs des Hosts normalerweise gesperrt, daher kommt ein Zugriff auf die SAM in ...\System32\config\ nicht in Frage. Aber diese Schattenkopien sind aufgrund dieser Fehlkonfiguration für jeden Benutzer auf dem Host ein gefundenes Fressen. Sehr schön!

ShadowSteal

ShadowSteal ist eine in Nim geschriebene Binärdatei, die die Enumeration und Exfiltration der SAM-, System- und Security-Dateien aus diesen Schattenkopien automatisiert. Sie iteriert durch die möglichen Speicherorte der Schattenkopien und extrahiert die Dateien, sobald sie ein Ziel gefunden hat, in ein gezipptes Verzeichnis (denk an Bloodhound-Ausgabe).

4.png

Features:

  • Triage- und Bruteforce-Modus für gründliche oder schnelle Enumeration.
  • Automatisierte Extraktion und Bündelung der Ziel-Zugangsdaten.
  • Jeff-Beezy-Modus. (Moment, was?)
  • Integrierte Docker-Build-Umgebung für einfache Kompilierung!
  • Listet alle verfügbaren HarddiskShadowCopy-Speicherorte auf, wählt dynamisch die höchste Nummer aus und nimmt diese für Exploitation/Extraktion ins Visier.

6.png

Es ist nichts Weltbewegendes und der Code ist hacky, aber es funktioniert und es hat Spaß gemacht, es zu bauen!

Installation aus dem Quellcode

Nim installieren:

root@kitploit:~
$ sudo apt-get install nim

Abhängigkeiten installieren:

root@kitploit:~
$ nimble install zippy argparse winim

Installiere die MinGW-Toolchain, falls sie nicht bereits installiert ist:

root@kitploit:~
$ sudo apt-get install mingw-w64

Für 64-Bit-Windows kompilieren:

root@kitploit:~
$ make

Auf das Zielsystem übertragen und ausführen!

Verwendung

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h
[*] ShadowSteal! Identifies and extracts credentials that can be stolen due to the SeriousSAM (CVE-2021-36934) exploit. Searches from high to low, defaults searching 100 to 1.

Usage:
   [options]

Options:
  -h, --help
  -t, --triage               [*] Triage mode. Quick enumeration, tries to find quick wins.
  -bf, --bruteforce          [*] Bruteforce mode. Enumerates the entire range of possible locations (512 to 1). Takes a bit.
  -b, --bezos                [?] Jeff Bezos Mode

Triage-Modus

Begrenzt den Bruteforce der Speicherorte auf 10 bis 1 und verringert die Zahl bei jedem Versuch. Schnell und in den meisten Umgebungen effektiv.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -t

Bruteforce-Modus

Durchsucht alle möglichen Speicherorte (512) und zählt bis 1 herunter. Versuche dies, um die Umgebung gründlich zu enumerieren. Dauert ein paar Minuten.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -bf

Parsen der Ausgabe

Übertrage das Ausgabeverzeichnis zurück auf deinen Angreifer-Host und extrahiere die Daten mit Pypykatz. So installierst du es:

root@kitploit:~
$ pip3 install pypykatz

So führst du Pypykatz aus:

root@kitploit:~
$ pypykatz registry [yyyyMMddhhmm_SYSTEM] --sam [yyyyMMddhhmm_SAM] --security [yyyyMMddhhmm_SECURITY]

5.png

Versionsverlauf

v.04.01 | das Docktastic-Update

Bietet jetzt eine einfach vorbereitete Docker-Build-Umgebung! Führe einfach das Skript ShadowSteal.py aus, um die Docker-Umgebung einzurichten, die Binärdatei zu kompilieren, sie zurück auf deinen Host zu übertragen und die Build-Container zu beenden. Es funktioniert einfach! (Etwas Montage erforderlich, d.h. du brauchst Docker, um es auszuführen).

v.03.69 | das N I C E-Update

Schlank und effektiv. Optimierte Kompilierungsoptionen hinzugefügt. RIESIGE Leistungssteigerung dank Compiler-Optimierung, der vollständige Bruteforce läuft jetzt fast augenblicklich. Großer Dank an @orbitalgun für den Pseudo-PR, Ruhm sei deinem Hause und deinem Namen!

v.02 DAS JEFF-BEEZY-UPDATE

  • Bruteforce- und Triage-Modus
  • Ein besserer Suchalgorithmus
  • Code-Bereinigung
  • Jeff-Beezy-Modus
  • Viele Lehren aus der ersten Veröffentlichung!

v.01 DAS LAUNCHPAD-RELEASE

Steigt ein, Jungs, dieser Zugwrack rollt los. Dieses Release war mein Schnellprototyp und es war ziemlich furchtbar lol. Hat aber trotzdem viel Spaß gemacht! Features:

  • „Funktionierender" Code

Referenzen

  • Ursprüngliche Offenlegung dieser CVE durch @jonasLyk.
  • CVE-Referenzseite
  • Liedtext-Nennung: Bezos I von Bo Burnham. Alle Rechte vorbehalten.

Haftungsausschluss

  • Nur für legale, ethische Verwendung.

7.png

Tool herunterladen