Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-31956-POC — Exploit de preuve de concept pour CVE-2021-31956, une vulnérabilité d'élévation de privilèges dans le noyau Windows NTFS. Démontre des techniques d'exploitation comprenant l'abus de WNF et le vol de jetons pour l'escalade de privilèges. | Kitploit
Outils/GitHubGitHub/hoangprod/cve-2021-31956-poc
Criminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubhoangprod/cve-2021-31956-poc

CVE-2021-31956-POC

Exploit de preuve de concept pour CVE-2021-31956, une vulnérabilité d'élévation de privilèges dans le noyau Windows NTFS. Démontre des techniques d'exploitation comprenant l'abus de WNF et le vol de jetons pour l'escalade de privilèges.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
42il y a 3 ansPas encore vérifié

CVE-2021-31956

Code PoC en cours pour CVE-2021-31956 en préparation pour OSEE. Je l'améliorerai davantage après mes examens OSEE et mon temps libre. Beaucoup d'offsets codés en dur doivent être modifiés s'ils diffèrent sur le système cible (mais si c'est similaire aux builds 2020-2021, aucun changement ne devrait être nécessaire – pas sûr à 100%) et vous ne pouvez pas quitter le programme car de nombreux en-têtes de pools sont toujours corrompus et le champ Token pointe toujours vers le token du système. L'une des 3 choses se produira si vous essayez de quitter le programme : un BSOD, l'impossibilité de quitter, ou si les étoiles s'alignent, une sortie sécurisée mais le système est probablement instable et une bombe à retardement.

Crédits :

https://decoded.avast.io/janvojtesek/exploit-kits-vs-google-chrome/ — analyse incroyable qui couvre de nombreux détails omis par NCC et d'autres.

https://research.nccgroup.com/2021/07/15/cve-2021-31956-exploiting-the-windows-kernel-ntfs-with-wnf-part-1/ — bonne compréhension de base de la vulnérabilité et bonnes leçons apprises.

https://github.com/aazhuliang/CVE-2021-31956-EXP — pour la plupart du code de départ et une source de repli en cas de blocage complet.

https://github.com/freeide/CVE-2021-31955-POC/tree/main — PoC de CVE-2021-31955 permettant la fuite d'EPROCESS. Bien que cela soit inutile à cause de la nature du bug et du champ CreatorProcess accessible dans la structure WNF.

  • Apt 69

Télécharger l’outil