
Base de fichier objet Beacon (BOF) de Cobalt Strike (CS) pour l'exploitation du noyau utilisant CVE-2021-21551.
Fondation de fichier objet Beacon Cobalt Strike pour l'exploitation du noyau via CVE-2021-21551.
Développé par Tijme. Remerciements à Alex pour m'avoir appris ! Réalisé grâce à Northwave Security
Ceci est un fichier objet Beacon (BOF) Cobalt Strike (CS) qui exploite CVE-2021-21551. Il écrase uniquement le jeton du processus beacon par le jeton du processus système. Mais ce BOF est surtout une bonne base pour une exploitation ultérieure du noyau via CS.
Clonez d'abord ce dépôt. Ensuite, examinez le code, compilez-le à partir des sources et utilisez-le dans Cobalt Strike.
Compilation
make
Utilisation
Chargez le script KernelMii.cna à l'aide du gestionnaire de scripts Cobalt Strike. Utilisez ensuite la commande ci-dessous pour exécuter l'exploit.
$ kernel_mii
Alternativement (et à des fins de test), vous pouvez exécuter directement l'exécutable compilé. Cela ouvrira une invite de commandes en tant que SYSTEM.
$ .\KernelMii.x64.exe
Les problèmes ou nouvelles fonctionnalités peuvent être signalés via le traqueur de problèmes. Assurez-vous que votre problème ou fonctionnalité n'a pas déjà été signalé par quelqu'un d'autre avant d'en soumettre un nouveau.
Copyright (c) 2022 Tijme Gommers & Northwave Security. Tous droits réservés. Consultez LICENSE.md pour la licence complète.