
Cobalt Strike (CS) Beacon Object File (BOF) Grundlage für Kernel-Ausnutzung mittels CVE-2021-21551.
Grundlage für Cobalt-Strike-Beacon-Object-Files zur Kernel-Ausnutzung mittels CVE-2021-21551.
Erstellt von Tijme. Dank an Alex für die Unterweisung! Ermöglicht durch Northwave Security
Dies ist eine Cobalt Strike (CS) Beacon Object File (BOF), die CVE-2021-21551 ausnutzt. Sie überschreibt lediglich das Token des Beacon-Prozesses mit dem Token des Systemprozesses. Diese BOF ist aber vor allem eine solide Grundlage für die weitere Kernel-Ausnutzung über CS.
Klonen Sie zuerst dieses Repository. Überprüfen Sie dann den Code, kompilieren Sie ihn aus dem Quellcode und verwenden Sie ihn in Cobalt Strike.
Kompilieren
make
Verwendung
Laden Sie das Skript KernelMii.cna über den Cobalt Strike Script Manager. Verwenden Sie dann den untenstehenden Befehl, um den Exploit auszuführen.
$ kernel_mii
Alternativ (und zu Testzwecken) können Sie die kompilierte ausführbare Datei direkt ausführen. Dies öffnet eine Eingabeaufforderung als SYSTEM.
$ .\KernelMii.x64.exe
Probleme oder neue Funktionen können über den Issue-Tracker gemeldet werden. Bitte stellen Sie sicher, dass Ihr Problem oder Ihre Funktion noch nicht von jemand anderem gemeldet wurde, bevor Sie ein neues einreichen.
Copyright (c) 2022 Tijme Gommers & Northwave Security. Alle Rechte vorbehalten. Die vollständige Lizenz finden Sie in LICENSE.md.