Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21551 — Exploit to SYSTEM for CVE-2021-21551 | Kitploit
Tools/GitHubGitHub/waldo-irc/cve-2021-21551
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationPayload DevelopmentBinary Exploitation
GitHubwaldo-irc/cve-2021-21551

CVE-2021-21551

Exploit to SYSTEM for CVE-2021-21551

Repository anzeigen
23643vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-21551

Exploit zu SYSTEM für CVE-2021-21551

SpoolPrinter Privesc mittels SeImpersonatePrivileges wurde dank @_ForrestOrr erstellt https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato Ich habe im Grunde nur die Exploit-Funktion in seinen Code geworfen und sie nur minimal verändert. NtQuerySystemInformation wurde von @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ fast offensichtlich übernommen – ich kann keinerlei Anerkennung dafür beanspruchen, wie ich den Token-Speicherort preisgegeben habe.

Derzeit stellen wir nur eine aktualisierte cmd.exe-Shell bereit. Wenn Sie etwas anderes möchten, müssen Sie den Exploit selbst bearbeiten.

**UPDATE Dies stellt nun eine System-Shell bereit, wenn keine Argumente übergeben werden. Es kann auch eine unbegrenzte Anzahl von Argumenten als Privilegiennamen akzeptieren, die Sie erhalten möchten, und Ihnen eine Shell mit nur diesen spezifischen Privilegien geben, falls gewünscht.

EXAMPLE ONE

EXAMPLE TWO

Alles, was ich getan habe, war, die Techniken zu einem vollständigen Privesc zu verschmelzen und die „Lückenfüller“ von https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ einzufügen. Nicht viel, wofür ich hier Anerkennung beanspruchen kann! Aber falls Sie sich fragen, mein Twitter ist @waldoirc Dies ist mein erster öffentlicher Exploit überhaupt.

Getestet auf Windows-Versionen 1903, 1909 und 2004. Geplant ist, es mit weiteren Versionen kompatibel zu machen. Alle anderen Windows-Versionen mit denselben Token-Offsets funktionieren ebenfalls. Es sind Tests erforderlich, um festzustellen, um welche Windows-Versionen es sich handelt.

Funktioniert derzeit nur von medium integrity aus.

WEITERE METHODEN, DIE ICH IMPLEMENTIEREN WERDE:

  1. Werde einen BoF für Cobalt Strike erstellen
  2. Reflective DLL
  3. Nutze das Read Primitive, um einen System Token zu stehlen und es auch von low integrity aus funktionsfähig zu machen **4. Bereinigen und weniger auffällig machen, indem aktuelle Rechte NUR durch Hinzufügen von SeImpersonate nur unter Verwendung des Read Primitive + einer Maske von "SeImpersonatePrivilege" maskiert werden: 0x00000001d
    • Dies ist nun abgeschlossen.
  4. Dynamisch mit allen Windows-Versionen arbeiten, ohne den SE_TOKEN_PRIVILEGES-Offset fest zu codieren

Dieser Exploit dient ausschließlich zu Bildungszwecken. Bitte verwenden Sie ihn nicht ohne entsprechende Genehmigung.

Tool herunterladen