Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kernel-mii — Cobalt Strike (CS) Beacon Object File (BOF) Grundlage für Kernel-Ausnutzung mittels CVE-2021-21551. | Kitploit
Tools/GitHubGitHub/tijme/kernel-mii
Privilege EscalationExploit-FrameworksPenetrationstestsRed TeamingPayload-Entwicklung
GitHubtijme/kernel-mii

kernel-mii

Cobalt Strike (CS) Beacon Object File (BOF) Grundlage für Kernel-Ausnutzung mittels CVE-2021-21551.

Repository anzeigen
85231vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Grundlage für Cobalt-Strike-Beacon-Object-Files zur Kernel-Ausnutzung mittels CVE-2021-21551.
Erstellt von Tijme. Dank an Alex für die Unterweisung! Ermöglicht durch Northwave Security

Beschreibung

Dies ist eine Cobalt Strike (CS) Beacon Object File (BOF), die CVE-2021-21551 ausnutzt. Sie überschreibt lediglich das Token des Beacon-Prozesses mit dem Token des Systemprozesses. Diese BOF ist aber vor allem eine solide Grundlage für die weitere Kernel-Ausnutzung über CS.

Verwendung

Klonen Sie zuerst dieses Repository. Überprüfen Sie dann den Code, kompilieren Sie ihn aus dem Quellcode und verwenden Sie ihn in Cobalt Strike.

Kompilieren

root@kitploit:~
make

Verwendung

Laden Sie das Skript KernelMii.cna über den Cobalt Strike Script Manager. Verwenden Sie dann den untenstehenden Befehl, um den Exploit auszuführen.

root@kitploit:~
$ kernel_mii

Alternativ (und zu Testzwecken) können Sie die kompilierte ausführbare Datei direkt ausführen. Dies öffnet eine Eingabeaufforderung als SYSTEM.

root@kitploit:~
$ .\KernelMii.x64.exe

Einschränkungen

  • Wenn der anfällige Treiber nicht installiert ist, müssen Sie lokaler Administrator sein, um ihn zu installieren.

Aufgaben (Todo)

  • Den anfälligen Treiber aus dem Speicher laden anstatt von der Festplatte.
  • Den anfälligen Treiber löschen, falls er nicht vorinstalliert war.
  • Den Exploit stabil und mit mehreren Windows-Versionen kompatibel machen.

Probleme

Probleme oder neue Funktionen können über den Issue-Tracker gemeldet werden. Bitte stellen Sie sicher, dass Ihr Problem oder Ihre Funktion noch nicht von jemand anderem gemeldet wurde, bevor Sie ein neues einreichen.

Lizenz

Copyright (c) 2022 Tijme Gommers & Northwave Security. Alle Rechte vorbehalten. Die vollständige Lizenz finden Sie in LICENSE.md.

Tool herunterladen