Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
oxide_hive — Exploit para CVE-2021-36934 | Kitploit
Herramientas/GitHubGitHub/chron1k/oxide_hive
Descifrado de ContraseñasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPost-Explotación
GitHubchron1k/oxide_hive

oxide_hive

Exploit para CVE-2021-36934

Ver Repositorio
314hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Oxide Hive

Un exploit para la vulnerabilidad HiveNightmare/SeriousSAM que te permite leer hives del registro que contienen datos sensibles sin privilegios de administrador. Si eso no suena a escalada de privilegios, no sé qué lo es.

Uso

Después de compilar el exploit con cargo build y obtener el binario, despliéguelo en tu entorno de pruebas, abre CMD y ejecuta .\oxide_hive [max shadow copies]; el valor predeterminado para las copias de sombra es 15. Los hives SAM, SECURITY y SYSTEM deberían volcarse en el directorio de trabajo

A partir de ahí, puedes usar este script con el comando secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local para recuperar los hashes NTLM. Luego puedes usar otro script con el comando psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe para iniciar sesión remotamente en cualquier cuenta. Felicidades, acabas de pasar de usuario sin privilegios a NT Authority con solo 3 comandos.

Créditos

  • @jonasLyk, la persona que descubrió la vulnerabilidad
  • @GossiTheDog, el creador de el exploit original del cual me inspiré
Descargar herramienta