
CVE-2021-31956 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक विंडोज कर्नेल NTFS विशेषाधिकार-वृद्धि (elevation-of-privilege) भेद्यता है। यह विशेषाधिकार वृद्धि हेतु WNF दुरुपयोग और टोकन चोरी सहित शोषण तकनीकों को प्रदर्शित करता है।
OSEE की तैयारी में CVE-2021-31956 के लिए WIP PoC कोड। अपनी OSEE परीक्षाओं के बाद और खाली समय मिलने पर इसे और बेहतर बनाऊँगा। बहुत सारे hardcoded offsets को बदलने की आवश्यकता है यदि टारगेट सिस्टम पर यह अलग है ( लेकिन यदि यह 2020 - 2021 बिल्ड्स के समान है तो कोई बदलाव आवश्यक नहीं होना चाहिए। 100% निश्चित नहीं हूँ) और आप प्रोग्राम से बाहर नहीं निकल सकते क्योंकि कई pool headers अभी भी corrupted हैं और Token field अभी भी सिस्टम के token की ओर इंगित कर रहा है। प्रोग्राम से बाहर निकलने का प्रयास करने पर 3 में से एक चीज़ घटित होगी: BSOD, बाहर निकलने में असमर्थता, या यदि किस्मत साथ दे तो सुरक्षित रूप से बाहर निकलना, लेकिन सिस्टम संभवतः अस्थिर है और एक टिक-टिक करता टाइम बम है।
श्रेय:
https://decoded.avast.io/janvojtesek/exploit-kits-vs-google-chrome/ शानदार लेख जो कई ऐसे विवरणों को कवर करता है जो NCC और अन्य में नहीं हैं
https://research.nccgroup.com/2021/07/15/cve-2021-31956-exploiting-the-windows-kernel-ntfs-with-wnf-part-1/ इस भेद्यता की अच्छी बुनियादी समझ और अच्छे सीखे गए सबक
https://github.com/aazhuliang/CVE-2021-31956-EXP अधिकांश शुरुआती कोड के लिए और पूरी तरह से अटक जाने पर सहारा लेने के लिए एक स्रोत
https://github.com/freeide/CVE-2021-31955-POC/tree/main - CVE-2021-31955 PoC जो EPROCESS को लीक होने की अनुमति देता है। हालाँकि bug की प्रकृति और WNF struct के अंदर सुलभ CreatorProcess field के कारण यह अनावश्यक है।
