Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-43326_Exploit — 💥 Exploit d'élévation de privilèges de l'agent Windows Automox | Kitploit
Outils/GitHubGitHub/gfoss/cve-2021-43326_exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubgfoss/cve-2021-43326_exploit

CVE-2021-43326_Exploit

💥 Exploit d'élévation de privilèges de l'agent Windows Automox

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2021-43326

Exploit d'élévation de privilèges de l'agent Windows Automox

Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/

Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636

CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326

Instructions

Modifiez exploit.ps1 avec les commandes souhaitées que vous voulez exécuter en tant que SYSTEM, puis exécutez le script exploit.ps1 et attendez que le processus d'interrogation de l'agent ait lieu. Cela devrait se produire toutes les heures.

root@kitploit:~
.\exploit.ps1

Pour déclencher manuellement l'interrogation de l'agent et forcer automox à interroger le système local, modifiez le script getOS.sh avec les paramètres de votre organisation, puis exécutez le script pour déclencher l'interrogation de l'agent.

root@kitploit:~
chmod +x getOS.sh; ./getOS.sh

Avertissement

Automox a corrigé cette vulnérabilité — seules les versions 31 à 33 sont vulnérables à cette attaque. Ce code est fourni uniquement à des fins de test et ne peut être utilisé qu'avec un consentement strict. Ne l'utilisez pas à des fins illégales, un point c'est tout.

Auteur

greg.foss[at]owasp.org

Télécharger l’outil