Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-1732 | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2021-1732
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubasepsaepdin/cve-2021-1732

CVE-2021-1732

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Élévation de privilèges Windows

Exploit pour CVE-2021-1732 (Win32k) - Élévation de privilèges locale

*Pour des fins éducatives et de recherche en sécurité autorisées uniquement*

Auteurs de l'exploit d'origine

@Exploit Blizzard

Description de la vulnérabilité

Une vulnérabilité existe dans win32k qui peut être exploitée par un attaquant pour élever ses privilèges jusqu'à ceux de NT AUTHORITY\SYSTEM. Le défaut réside dans la manière dont le champ WndExtra d'une fenêtre peut être manipulé pour être traité comme un décalage alors qu'il est rempli par une valeur contrôlée par l'attaquant. Cela peut être exploité pour réaliser une opération d'écriture hors limites, conduisant éventuellement à une élévation de privilèges. Cette faille a été initialement identifiée comme CVE-2021-1732 et a été corrigée par Microsoft le 9 février 2021. Au début de 2022.

Utilisation

root@kitploit:~
  CVE-2021-1732.exe "the-command"

Options

root@kitploit:~
  "the-command"    Use every command supported by Command Line Interfaces (CLI), such as "whoami"

Téléchargement via la source originale

Télécharger le script d'exploit pour CVE-2021-3560 ici

Prérequis de l'exploit

  • Command Prompt
  • Proccess Hacker

Démo

Animation1

Testé sur

  • Windows 10 Version 2004

Versions de Windows affectées :

Windows Server, version 20H2 (Server Core Installation), Windows 10 Version 20H2, Windows Server, version 2004 (Server Core installation), Windows 10 Version 2004, Windows Server, version 1909 (Server Core installation), Windows 10 Version 1909, Windows Server 2019 (Server Core installation), Windows Server 2019, Windows 10 Version 1809


Avertissement

⚠️ Soyez prudent lorsque vous exécutez cet exploit sur votre système.

Crédits

  • https://nvd.nist.gov/vuln/detail/cve-2021-1732
  • https://bbs.kanxue.com/thread-266362.html
  • https://github.com/exploitblizzard/Windows-Privilege-Escalation-CVE-2021-1732
  • https://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusion-Privilege-Escalation.html
Télécharger l’outil