CVE-2021-21551
Dell dbutil ड्राइवर अपर्याप्त एक्सेस नियंत्रण भेद्यता
- प्रकाशित
- 4 मई 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 21 मई 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
डेल dbutil_2_3.sys ड्राइवर में अपर्याप्त अभिगम नियंत्रण भेद्यता मौजूद है जो विशेषाधिकार वृद्धि, सेवा से इनकार, या सूचना प्रकटीकरण का कारण बन सकती है। स्थानीय प्रमाणित उपयोगकर्ता अभिगम आवश्यक है।
स्रोत
11CVE-2021-21551 के लिए अवधारणा-सिद्ध शोषण जो Dell के dbutil_2_3 ड्राइवर को लक्ष्य करता है ताकि HVCI अक्षम कर दिए गए सिस्टम पर कोड निष्पादन प्राप्त किया जा सके।
- Dell-Driver-EoP-CVE-2021-21551एक्सप्लॉइट
डेल ड्राइवर EoP (CVE-2021-21551)
- CVE-2021-21551एक्सप्लॉइट
प्रमाण-अवधारणा शोषण CVE-2021-21551 के लिए: डेल dbutil_2_3.sys ड्राइवर के माध्यम से विंडोज स्थानीय विशेषाधिकार वृद्धि। इसमें रीड/राइट प्रिमिटिव्स, शेलकोड आवंटन, SMEP बायपास, और HAL डिस्पैच पॉइंटर ओवरराइट लागू किया गया है।
CVE-2021-21551 Dell 'dbutil_2_3.sys' कर्नेल एक्सप्लॉइट के लिए एक विस्तारित प्रूफ-ऑफ-कॉन्सेप्ट
- CVE-2021-21551एक्सप्लॉइट
CVE-2021-21551 के लिए SYSTEM विशेषाधिकार प्राप्त करने का एक्सप्लॉइट
इस रेपो में एक PoC है जो मैंने dbutil_2_3.sys ड्राइवर की कमज़ोरी के लिए ब्लाइंड विश्लेषण करते समय किया था। यह बिना किसी राइटअप को देखे या यह जाने कि इस ड्राइवर में कौन सा CVE मौजूद है, केवल व्यक्तिगत विश्लेषण द्वारा बनाया गया था। मेरे पास केवल इतना ज्ञान है कि यह ड्राइवर किसी न किसी तरह से कमज़ोर है।
CVE-2021-21551 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्स्प्लॉइट
- CVE-2021-21551एक्सप्लॉइट
CVE-2021-21551 के लिए एक्सप्लॉइट कार्यान्वयन
- CVE-2021-21551एक्सप्लॉइट
डेल ड्राइवर EoP (CVE-2021-21551)
- kernel-miiएक्सप्लॉइट
Cobalt Strike (CS) Beacon Object File (BOF) कर्नेल शोषण के लिए आधार CVE-2021-21551 का उपयोग करके।
Paolo Stagno · windows · 21 मई 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।