Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21551 — lecture/écriture arbitraire dans le noyau dans dbutil_2_3.sys, Preuve de concept d'élévation de privilèges locale vers nt authority/system | Kitploit
Outils/GitHubGitHub/mathisvickie/cve-2021-21551
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de BinairesArchived
GitHubmathisvickie/cve-2021-21551

CVE-2021-21551

lecture/écriture arbitraire dans le noyau dans dbutil_2_3.sys, Preuve de concept d'élévation de privilèges locale vers nt authority/system

Voir le dépôt
591446il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21551

PoC simple pour exploiter CVE-2021-21551 pour une élévation de privilèges (LPE) en lançant cmd système.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21551

Un problème a été découvert dans un pilote Windows signé de Dell (dbutil_2_3.sys) qui peut entraîner la compromission de tout le système local. La routine de répartition ioctl du pilote ne valide pas le tampon fourni par l'utilisateur.

IOCTL

Tout le monde peut créer un handle et émettre des requêtes ioctl vers ces codes ioctl qui brisent le modèle de sécurité de Windows:

  • 0x9b0c1f40 - lecture arbitraire de la mémoire physique
  • 0x9b0c1f44 - écriture arbitraire de la mémoire physique
  • 0x9b0c1ec4 - lecture arbitraire de la mémoire noyau
  • 0x9b0c1ec8 - écriture arbitraire de la mémoire noyau
  • 0x9b0c1ecc - paramètres contrôlés pour l'appel à MmFreeContiguousMemorySpecifyCache
  • 0x9b0c1ec0 - paramètres contrôlés pour l'appel à MmAllocateContiguousMemorySpecifyCache
  • 0x9b0c1f00 & 0x9b0c1f8c & 0x9b0c1f88 & 0x9b0c1f84 & 0x9b0c1f80 - accès à certains ports

Compiling PoC

Ce PoC exploite les codes ioctl 0x9b0c1ec4/0x9b0c1ec8 pour la lecture/écriture arbitraire de la mémoire noyau respectivement. Tout d'abord, il localise PsInitialSystemProcess dans le noyau pour obtenir le jeton système, puis écrit ce jeton dans la structure EPROCESS du processus courant. Avant de compiler, mettez à jour vos offsets EPROCESS pour éviter un BSOD en utilisant https://www.vergiliusproject.com/

root@kitploit:~
DWORD EPROCESS_ActiveProcessLinks = 0x2e8;
DWORD EPROCESS_Token = 0x348;

Utilisez Visual Studio pour compiler (nécessite l'en-tête Windows). En-tête SDK Ntdll : https://github.com/mathisvickie/segy-software/blob/main/external/ntdll.h

Running

Testé sur :

  • Windows 8
  • Windows 10 2004
  • Windows 10 20H2

Une exploitation réussie lancera cmd système. Si vous obtenez un bugcheck PAGE_FAULT_IN_NONPAGED_AREA, les offsets sont probablement incorrects. Exemple de sortie : 404

Télécharger l’outil