
Exploit a SYSTEM para CVE-2021-21551
Exploit para SYSTEM para CVE-2021-21551
El Privesc de SpoolPrinter usando SeImpersonatePrivileges fue hecho gracias a @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato. Básicamente solo metí la función exploit en su código y la alteré muy ligeramente. NtQuerySystemInformation fue tomado de @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ casi descaradamente; no puedo atribuirme NINGÚN mérito por cómo filtré la ubicación del Token.
Por ahora solo proporcionamos un shell cmd.exe mejorado. Si quieres algo más, tendrás que editar el exploit tú mismo.
**ACTUALIZACIÓN Esto ahora proporciona un shell de sistema si no se proporcionan argumentos. También puede aceptar un número ilimitado de argumentos como nombres de privilegios que desees obtener y te proporcionará un shell con solo esos privilegios específicos si así lo deseas.
Todo lo que hice fue fusionar las técnicas para hacer un privesc completo y añadir el "rellenar los espacios en blanco" de https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ No hay mucho de lo que pueda atribuirme el mérito aquí! Pero por si te lo preguntas, mi twitter es @waldoirc Este es mi primer exploit público.
Probado en versiones de Windows 1903, 1909 y 2004. Planes para hacer que funcione con más próximamente. Cualquier otra versión de Windows con los mismos offsets de token también funcionará. Necesito hacer pruebas para ver cuáles son estas versiones de Windows.
Actualmente solo funciona desde integridad media.
MANERAS ADICIONALES QUE IMPLEMENTARÉ:
Este exploit es solo para fines educativos. Por favor, no lo uses donde no tengas permiso.