
lecture/écriture arbitraire dans le noyau dans dbutil_2_3.sys, Preuve de concept d'élévation de privilèges locale vers nt authority/system
PoC simple pour exploiter CVE-2021-21551 pour une élévation de privilèges (LPE) en lançant cmd système.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21551
Un problème a été découvert dans un pilote Windows signé de Dell (dbutil_2_3.sys) qui peut entraîner la compromission de tout le système local. La routine de répartition ioctl du pilote ne valide pas le tampon fourni par l'utilisateur.
Tout le monde peut créer un handle et émettre des requêtes ioctl vers ces codes ioctl qui brisent le modèle de sécurité de Windows:
Ce PoC exploite les codes ioctl 0x9b0c1ec4/0x9b0c1ec8 pour la lecture/écriture arbitraire de la mémoire noyau respectivement. Tout d'abord, il localise PsInitialSystemProcess dans le noyau pour obtenir le jeton système, puis écrit ce jeton dans la structure EPROCESS du processus courant. Avant de compiler, mettez à jour vos offsets EPROCESS pour éviter un BSOD en utilisant https://www.vergiliusproject.com/
DWORD EPROCESS_ActiveProcessLinks = 0x2e8;
DWORD EPROCESS_Token = 0x348;
Utilisez Visual Studio pour compiler (nécessite l'en-tête Windows). En-tête SDK Ntdll : https://github.com/mathisvickie/segy-software/blob/main/external/ntdll.h
Testé sur :
Une exploitation réussie lancera cmd système. Si vous obtenez un bugcheck PAGE_FAULT_IN_NONPAGED_AREA, les offsets sont probablement incorrects. Exemple de sortie :
