Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
oxide_hive — Exploit for CVE-2021-36934 | Kitploit
Outils/GitHubGitHub/chron1k/oxide_hive
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationLateral MovementPost-Exploitation
GitHubchron1k/oxide_hive

oxide_hive

Exploit for CVE-2021-36934

Voir le dépôt
31il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Oxide Hive

Un exploit pour la vulnérabilité HiveNightmare/SeriousSAM qui permet de lire les ruches de registre contenant des données sensibles sans privilèges administrateur. Si cela ne ressemble pas à une escalade de privilèges, je ne sais pas ce que c'est.

Utilisation

Après avoir compilé l'exploit avec cargo build et récupéré le binaire, déployez-le dans votre environnement de test, ouvrez CMD et exécutez .\oxide_hive [max shadow copies], la valeur par défaut pour les copies shadow est 15. Les ruches SAM, SECURITY et SYSTEM devraient être extraites dans le répertoire de travail.

Ensuite, vous pouvez utiliser ce script avec la commande secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local pour récupérer les hachages NTLM. Puis, vous pouvez utiliser un autre script avec la commande psexec.py -hashes <hash du compte> <utilisateur>@<ip de la machine> cmd.exe pour vous connecter à distance à n'importe quel compte. Félicitations, vous venez de passer d'un utilisateur sans privilèges à NT Authority avec seulement 3 commandes.

Crédits

  • @jonasLyk, la personne qui a découvert la vulnérabilité
  • @GossiTheDog, le créateur de l'exploit original dont je me suis inspiré
Télécharger l’outil