Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21551 — beliebiges Kernel-Lesen/-Schreiben in dbutil_2_3.sys, Proof of Concept für lokale Privilegienausweitung zu nt authority/system | Kitploit
Tools/GitHubGitHub/mathisvickie/cve-2021-21551
Privilege EscalationSchwachstellenanalyseExploitationBinary-ExploitationArchived
GitHubmathisvickie/cve-2021-21551

CVE-2021-21551

beliebiges Kernel-Lesen/-Schreiben in dbutil_2_3.sys, Proof of Concept für lokale Privilegienausweitung zu nt authority/system

Repository anzeigen
591453vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21551

Einfacher PoC zur Ausnutzung von CVE-2021-21551 für LPE durch Starten von system cmd.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21551

Es wurde ein Problem im signierten Dell-Windows-Treiber (dbutil_2_3.sys) entdeckt, das zur Kompromittierung des gesamten lokalen Systems führen kann. Die ioctl-Dispatch-Routine des Treibers hat keine Validierung des vom Benutzer bereitgestellten Puffers.

IOCTL

Jeder kann ein Handle erstellen und ioctl-Anforderungen an diese ioctl-Codes senden, die das Windows-Sicherheitsmodell durchbrechen:

  • 0x9b0c1f40 - beliebiger physikalischer Speicher lesen
  • 0x9b0c1f44 - beliebiger physikalischer Speicher schreiben
  • 0x9b0c1ec4 - beliebiger Kernel-Speicher lesen
  • 0x9b0c1ec8 - beliebiger Kernel-Speicher schreiben
  • 0x9b0c1ecc - gesteuerte Parameter für den Aufruf von MmFreeContiguousMemorySpecifyCache
  • 0x9b0c1ec0 - gesteuerte Parameter für den Aufruf von MmAllocateContiguousMemorySpecifyCache
  • 0x9b0c1f00 & 0x9b0c1f8c & 0x9b0c1f88 & 0x9b0c1f84 & 0x9b0c1f80 - Zugriff auf einige Ports

Compilieren des PoC

Dieser PoC nutzt die ioctl-Codes 0x9b0c1ec4/0x9b0c1ec8 für beliebigen Kernel-Speicher lesen/schreiben. Zuerst wird PsInitialSystemProcess im Kernel lokalisiert, um das System-Token zu erhalten, und dann wird dieses Token in die EPROCESS-Struktur des aktuellen Prozesses geschrieben. Vor dem Compilieren aktualisieren Sie Ihre EPROCESS-Offsets mit https://www.vergiliusproject.com/, um einen BSOD zu vermeiden.

DWORD EPROCESS_ActiveProcessLinks = 0x2e8;
DWORD EPROCESS_Token = 0x348;

Verwenden Sie Visual Studio zum Compilieren (benötigt Windows-Header). Ntdll SDK Header: https://github.com/mathisvickie/segy-software/blob/main/external/ntdll.h

Ausführen

Getestet auf:

  • Windows 8
  • Windows 10 2004
  • Windows 10 20H2

Ein erfolgreicher Exploit startet system cmd. Wenn Sie einen Bugcheck PAGE_FAULT_IN_NONPAGED_AREA erhalten, sind die Offsets wahrscheinlich falsch. Beispielausgabe: 404

Tool herunterladen