
Exploit para CVE-2021-36934
Un exploit para la vulnerabilidad HiveNightmare/SeriousSAM que te permite leer hives del registro que contienen datos sensibles sin privilegios de administrador. Si eso no suena a escalada de privilegios, no sé qué lo es.
Después de compilar el exploit con cargo build y obtener el binario, despliéguelo en tu entorno de pruebas, abre CMD y ejecuta .\oxide_hive [max shadow copies]; el valor predeterminado para las copias de sombra es 15. Los hives SAM, SECURITY y SYSTEM deberían volcarse en el directorio de trabajo
A partir de ahí, puedes usar este script con el comando secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local para recuperar los hashes NTLM.
Luego puedes usar otro script con el comando psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe para iniciar sesión remotamente en cualquier cuenta. Felicidades, acabas de pasar de usuario sin privilegios a NT Authority con solo 3 comandos.