Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kernel-mii — Base de Cobalt Strike (CS) Beacon Object File (BOF) para explotación de kernel usando CVE-2021-21551. | Kitploit
Herramientas/GitHubGitHub/tijme/kernel-mii
Escalada de PrivilegiosFrameworks de ExploitsPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubtijme/kernel-mii

kernel-mii

Base de Cobalt Strike (CS) Beacon Object File (BOF) para explotación de kernel usando CVE-2021-21551.

Ver Repositorio
852313hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Fundación de archivo de objeto Beacon de Cobalt Strike para explotación del kernel mediante CVE-2021-21551.
Creado por Tijme. Gracias a Alex por enseñarme. Posibilitado por Northwave Security

Descripción

Este es un Archivo de Objeto Beacon (BOF) de Cobalt Strike (CS) que explota CVE-2021-21551. Solo sobrescribe el token del proceso beacon con el token del proceso system. Pero este BOF es principalmente una buena base para futuras explotaciones del kernel a través de CS.

Uso

Clone este repositorio primero. Luego revise el código, compile desde la fuente y úselo en Cobalt Strike.

Compilación

make

Uso

Cargue el script KernelMii.cna usando el Administrador de Scripts de Cobalt Strike. Luego use el comando a continuación para ejecutar el exploit.

$ kernel_mii

Alternativamente (y con fines de prueba), puede ejecutar directamente el ejecutable compilado. Esto abrirá un símbolo del sistema como SYSTEM.

$ .\KernelMii.x64.exe

Limitaciones

  • Si el controlador vulnerable no está instalado, necesita ser administrador local para instalarlo.

Por hacer

  • Cargar el controlador vulnerable desde la memoria en lugar del disco.
  • Eliminar el controlador vulnerable si no estaba preinstalado.
  • Hacer el exploit estable y compatible con múltiples versiones de Windows.

Problemas

Los problemas o nuevas funciones pueden reportarse a través del rastreador de incidencias. Asegúrese de que su problema o función aún no haya sido reportado por alguien más antes de enviar uno nuevo.

Licencia

Copyright (c) 2022 Tijme Gommers y Northwave Security. Todos los derechos reservados. Vea LICENSE.md para la licencia completa.

Descargar herramienta