Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-36934-export-shadow-volume-POC — Explotación de prueba de concepto para CVE-2021-36934, exportando archivos de Volume Shadow Copy de Windows para habilitar escalada de privilegios y falsificación de credenciales basada en hash. | Kitploit
Herramientas/GitHubGitHub/olivierlaflamme/cve-2021-36934-export-shadow-volume-poc
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPost-Explotación
GitHubolivierlaflamme/cve-2021-36934-export-shadow-volume-poc

CVE-2021-36934-export-shadow-volume-POC

Explotación de prueba de concepto para CVE-2021-36934, exportando archivos de Volume Shadow Copy de Windows para habilitar escalada de privilegios y falsificación de credenciales basada en hash.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 5 añosAún no revisado

CVE-2021–36934

El hash derivado se utiliza para falsificaciones como PTH y tickets. No se proporciona un análisis detallado aquí.

Además, dado que se pueden obtener derechos de acceso a la mayoría de los archivos del sistema, debería haber más métodos de explotación además de este, incluidos los funcionarios de Microsoft, que también lo han caracterizado como una vulnerabilidad de escalada de privilegios.

Se utiliza un script sencillo para exportar archivos desde las sombras de volumen, y solo proporciona ideas. Dado que no hay autoridad de administrador, es más fácil escribirlo uno mismo, y es más fácil evitar la detección que mimikatz, y el efecto debería ser mejor. Cada uno tiene opiniones diferentes.

Todas las versiones posteriores a Windows 10 versión 1809

Descargar herramienta