
Exploit to SYSTEM for CVE-2021-21551
Exploit vers SYSTEM pour CVE-2021-21551
SpoolPrinter Privesc utilisant SeImpersonatePrivileges a été réalisé grâce à @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato J'ai essentiellement intégré la fonction d'exploitation dans son code et l'ai modifiée à peine. NtQuerySystemInformation a été repris de @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ presque textuellement - je ne peux prendre AUCUN crédit pour la façon dont j'ai divulgué l'emplacement du Token.
Pour l'instant, nous fournissons simplement un shell cmd.exe amélioré. Si vous voulez autre chose, vous devrez modifier l'exploit vous-même.
MISE À JOUR Cela fournit désormais un shell système si aucun argument n'est fourni. Il peut également accepter un nombre illimité d'arguments en tant que noms de privilèges que vous souhaitez obtenir et vous fournir un shell avec uniquement ces privilèges spécifiques si vous le souhaitez.
Tout ce que j'ai fait a été de fusionner les techniques pour réaliser une élévation de privilèges complète et d'ajouter le "Fill in the blanks" provenant de https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ Peu de choses dont je peux m'attribuer le mérite ici ! Mais au cas où vous vous demanderiez, mon Twitter est @waldoirc C'est mon premier exploit public.
Testé sur les versions Windows 1903, 1909 et 2004. Prévu de le faire fonctionner avec d'autres versions à venir. Toute autre version de Windows avec les mêmes décalages de token fonctionnera également. Il faut faire des tests pour déterminer quelles versions de Windows sont concernées.
Fonctionne actuellement uniquement à partir d'une intégrité moyenne.
FONCTIONNALITÉS SUPPLÉMENTAIRES QUE JE METTRAI EN ŒUVRE :
Cet exploit est à des fins éducatives uniquement. Veuillez ne pas l'utiliser là où vous n'avez pas l'autorisation.