Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-21551 — Exploit a SYSTEM para CVE-2021-21551 | Kitploit
Herramientas/GitHubGitHub/waldo-irc/cve-2021-21551
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubwaldo-irc/cve-2021-21551

CVE-2021-21551

Exploit a SYSTEM para CVE-2021-21551

Ver Repositorio
23643hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-21551

Exploit para SYSTEM para CVE-2021-21551

El Privesc de SpoolPrinter usando SeImpersonatePrivileges fue hecho gracias a @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato. Básicamente solo metí la función exploit en su código y la alteré muy ligeramente. NtQuerySystemInformation fue tomado de @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ casi descaradamente; no puedo atribuirme NINGÚN mérito por cómo filtré la ubicación del Token.

Por ahora solo proporcionamos un shell cmd.exe mejorado. Si quieres algo más, tendrás que editar el exploit tú mismo.

**ACTUALIZACIÓN Esto ahora proporciona un shell de sistema si no se proporcionan argumentos. También puede aceptar un número ilimitado de argumentos como nombres de privilegios que desees obtener y te proporcionará un shell con solo esos privilegios específicos si así lo deseas.

EXAMPLE ONE

EXAMPLE TWO

Todo lo que hice fue fusionar las técnicas para hacer un privesc completo y añadir el "rellenar los espacios en blanco" de https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ No hay mucho de lo que pueda atribuirme el mérito aquí! Pero por si te lo preguntas, mi twitter es @waldoirc Este es mi primer exploit público.

Probado en versiones de Windows 1903, 1909 y 2004. Planes para hacer que funcione con más próximamente. Cualquier otra versión de Windows con los mismos offsets de token también funcionará. Necesito hacer pruebas para ver cuáles son estas versiones de Windows.

Actualmente solo funciona desde integridad media.

MANERAS ADICIONALES QUE IMPLEMENTARÉ:

  1. Haré un BoF para Cobalt Strike
  2. DLL reflectante
  3. Usar la primitiva de lectura para robar un Token de sistema y hacer que funcione también desde integridad baja. **4. Limpiarlo y hacerlo menos ruidoso enmascarando los privilegios actuales SOLO agregando SeImpersonate usando únicamente la primitiva de lectura + una máscara de "SeImpersonatePrivilege" : 0x00000001d
    • Esto ya está completado.
  4. Hacer que funcione dinámicamente con todas las versiones de Windows sin codificar el offset de SE_TOKEN_PRIVILEGES

Este exploit es solo para fines educativos. Por favor, no lo uses donde no tengas permiso.

Descargar herramienta