
CVE-2021-36934 के लिए एक्सप्लॉइट
HiveNightmare/SeriousSAM भेद्यता के लिए एक एक्सप्लॉइट जो आपको बिना एडमिन विशेषाधिकारों के संवेदनशील डेटा वाले रजिस्ट्री हाइव्स को पढ़ने की अनुमति देता है। अगर यह विशेषाधिकार वृद्धि जैसा नहीं लगता तो मुझे नहीं पता क्या लगता है।
एक्सप्लॉइट को cargo build के साथ बनाने और बाइनरी प्राप्त करने के बाद, इसे अपने परीक्षण वातावरण में तैनात करें, CMD खोलें और .\oxide_hive [max shadow copies] चलाएं, शैडो कॉपी के लिए डिफ़ॉल्ट 15 है। हाइव्स SAM, SECURITY और SYSTEM को कार्यशील निर्देशिका में डंप किया जाना चाहिए
इसके बाद आप NTLM हैश प्राप्त करने के लिए कमांड secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local के साथ इस स्क्रिप्ट का उपयोग कर सकते हैं।
फिर आप कमांड psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe के साथ एक और स्क्रिप्ट का उपयोग करके किसी भी खाते में दूरस्थ रूप से लॉग इन कर सकते हैं। बधाई हो, आप सिर्फ 3 कमांड के साथ अनप्रिविलेज्ड उपयोगकर्ता से NT Authority तक पहुँच गए।