
Base de Cobalt Strike (CS) Beacon Object File (BOF) para explotación de kernel usando CVE-2021-21551.
Fundación de archivo de objeto Beacon de Cobalt Strike para explotación del kernel mediante CVE-2021-21551.
Creado por Tijme. Gracias a Alex por enseñarme. Posibilitado por Northwave Security
Este es un Archivo de Objeto Beacon (BOF) de Cobalt Strike (CS) que explota CVE-2021-21551. Solo sobrescribe el token del proceso beacon con el token del proceso system. Pero este BOF es principalmente una buena base para futuras explotaciones del kernel a través de CS.
Clone este repositorio primero. Luego revise el código, compile desde la fuente y úselo en Cobalt Strike.
Compilación
make
Uso
Cargue el script KernelMii.cna usando el Administrador de Scripts de Cobalt Strike. Luego use el comando a continuación para ejecutar el exploit.
$ kernel_mii
Alternativamente (y con fines de prueba), puede ejecutar directamente el ejecutable compilado. Esto abrirá un símbolo del sistema como SYSTEM.
$ .\KernelMii.x64.exe
Los problemas o nuevas funciones pueden reportarse a través del rastreador de incidencias. Asegúrese de que su problema o función aún no haya sido reportado por alguien más antes de enviar uno nuevo.
Copyright (c) 2022 Tijme Gommers y Northwave Security. Todos los derechos reservados. Vea LICENSE.md para la licencia completa.