Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kernel-mii — Base de fichier objet Beacon (BOF) de Cobalt Strike (CS) pour l'exploitation du noyau utilisant CVE-2021-21551. | Kitploit
Outils/GitHubGitHub/tijme/kernel-mii
Escalade de PrivilègesFrameworks d'ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubtijme/kernel-mii

kernel-mii

Base de fichier objet Beacon (BOF) de Cobalt Strike (CS) pour l'exploitation du noyau utilisant CVE-2021-21551.

Voir le dépôt
85235il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Fondation de fichier objet Beacon Cobalt Strike pour l'exploitation du noyau via CVE-2021-21551.
Développé par Tijme. Remerciements à Alex pour m'avoir appris ! Réalisé grâce à Northwave Security

Description

Ceci est un fichier objet Beacon (BOF) Cobalt Strike (CS) qui exploite CVE-2021-21551. Il écrase uniquement le jeton du processus beacon par le jeton du processus système. Mais ce BOF est surtout une bonne base pour une exploitation ultérieure du noyau via CS.

Utilisation

Clonez d'abord ce dépôt. Ensuite, examinez le code, compilez-le à partir des sources et utilisez-le dans Cobalt Strike.

Compilation

root@kitploit:~
make

Utilisation

Chargez le script KernelMii.cna à l'aide du gestionnaire de scripts Cobalt Strike. Utilisez ensuite la commande ci-dessous pour exécuter l'exploit.

root@kitploit:~
$ kernel_mii

Alternativement (et à des fins de test), vous pouvez exécuter directement l'exécutable compilé. Cela ouvrira une invite de commandes en tant que SYSTEM.

root@kitploit:~
$ .\KernelMii.x64.exe

Limitations

  • Si le pilote vulnérable n'est pas installé, vous devez être administrateur local pour l'installer.

À faire

  • Charger le pilote vulnérable depuis la mémoire plutôt que depuis le disque.
  • Supprimer le pilote vulnérable s'il n'était pas préinstallé.
  • Rendre l'exploit stable et compatible avec plusieurs versions de Windows.

Problèmes

Les problèmes ou nouvelles fonctionnalités peuvent être signalés via le traqueur de problèmes. Assurez-vous que votre problème ou fonctionnalité n'a pas déjà été signalé par quelqu'un d'autre avant d'en soumettre un nouveau.

Licence

Copyright (c) 2022 Tijme Gommers & Northwave Security. Tous droits réservés. Consultez LICENSE.md pour la licence complète.

Télécharger l’outil