
Exploit to SYSTEM for CVE-2021-21551
Exploit zu SYSTEM für CVE-2021-21551
SpoolPrinter Privesc mittels SeImpersonatePrivileges wurde dank @_ForrestOrr erstellt https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato Ich habe im Grunde nur die Exploit-Funktion in seinen Code geworfen und sie nur minimal verändert. NtQuerySystemInformation wurde von @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ fast offensichtlich übernommen – ich kann keinerlei Anerkennung dafür beanspruchen, wie ich den Token-Speicherort preisgegeben habe.
Derzeit stellen wir nur eine aktualisierte cmd.exe-Shell bereit. Wenn Sie etwas anderes möchten, müssen Sie den Exploit selbst bearbeiten.
**UPDATE Dies stellt nun eine System-Shell bereit, wenn keine Argumente übergeben werden. Es kann auch eine unbegrenzte Anzahl von Argumenten als Privilegiennamen akzeptieren, die Sie erhalten möchten, und Ihnen eine Shell mit nur diesen spezifischen Privilegien geben, falls gewünscht.
Alles, was ich getan habe, war, die Techniken zu einem vollständigen Privesc zu verschmelzen und die „Lückenfüller“ von https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ einzufügen. Nicht viel, wofür ich hier Anerkennung beanspruchen kann! Aber falls Sie sich fragen, mein Twitter ist @waldoirc Dies ist mein erster öffentlicher Exploit überhaupt.
Getestet auf Windows-Versionen 1903, 1909 und 2004. Geplant ist, es mit weiteren Versionen kompatibel zu machen. Alle anderen Windows-Versionen mit denselben Token-Offsets funktionieren ebenfalls. Es sind Tests erforderlich, um festzustellen, um welche Windows-Versionen es sich handelt.
Funktioniert derzeit nur von medium integrity aus.
WEITERE METHODEN, DIE ICH IMPLEMENTIEREN WERDE:
Dieser Exploit dient ausschließlich zu Bildungszwecken. Bitte verwenden Sie ihn nicht ohne entsprechende Genehmigung.