Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-21551 — Exploit to SYSTEM for CVE-2021-21551 | Kitploit
Outils/GitHubGitHub/waldo-irc/cve-2021-21551
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationPayload DevelopmentBinary Exploitation
GitHubwaldo-irc/cve-2021-21551

CVE-2021-21551

Exploit to SYSTEM for CVE-2021-21551

Voir le dépôt
23643il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-21551

Exploit vers SYSTEM pour CVE-2021-21551

SpoolPrinter Privesc utilisant SeImpersonatePrivileges a été réalisé grâce à @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato J'ai essentiellement intégré la fonction d'exploitation dans son code et l'ai modifiée à peine. NtQuerySystemInformation a été repris de @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ presque textuellement - je ne peux prendre AUCUN crédit pour la façon dont j'ai divulgué l'emplacement du Token.

Pour l'instant, nous fournissons simplement un shell cmd.exe amélioré. Si vous voulez autre chose, vous devrez modifier l'exploit vous-même.

MISE À JOUR Cela fournit désormais un shell système si aucun argument n'est fourni. Il peut également accepter un nombre illimité d'arguments en tant que noms de privilèges que vous souhaitez obtenir et vous fournir un shell avec uniquement ces privilèges spécifiques si vous le souhaitez.

EXEMPLE UN

EXEMPLE DEUX

Tout ce que j'ai fait a été de fusionner les techniques pour réaliser une élévation de privilèges complète et d'ajouter le "Fill in the blanks" provenant de https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ Peu de choses dont je peux m'attribuer le mérite ici ! Mais au cas où vous vous demanderiez, mon Twitter est @waldoirc C'est mon premier exploit public.

Testé sur les versions Windows 1903, 1909 et 2004. Prévu de le faire fonctionner avec d'autres versions à venir. Toute autre version de Windows avec les mêmes décalages de token fonctionnera également. Il faut faire des tests pour déterminer quelles versions de Windows sont concernées.

Fonctionne actuellement uniquement à partir d'une intégrité moyenne.

FONCTIONNALITÉS SUPPLÉMENTAIRES QUE JE METTRAI EN ŒUVRE :

  1. Créer un BoF pour Cobalt Strike
  2. DLL réflexive
  3. Utiliser la primitive de lecture pour voler un jeton système et le faire fonctionner également à partir d'une intégrité faible **4. Nettoyer et rendre moins bruyant en masquant les privilèges actuels UNIQUEMENT en ajoutant SeImpersonate en utilisant la primitive de lecture + un masque de "SeImpersonatePrivilege" : 0x00000001d
    • Ceci est maintenant terminé.
  4. Le faire fonctionner dynamiquement avec toutes les versions de Windows sans coder en dur le décalage SE_TOKEN_PRIVILEGES

Cet exploit est à des fins éducatives uniquement. Veuillez ne pas l'utiliser là où vous n'avez pas l'autorisation.

Télécharger l’outil