Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mathisvickie/cve-2021-21551
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषणArchived
GitHubmathisvickie/cve-2021-21551

CVE-2021-21551

dbutil_2_3.sys में मनमाना कर्नेल रीड/राइट, nt authority/system तक स्थानीय विशेषाधिकार वृद्धि (लोकल प्रिविलेज एस्केलेशन) का प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
5914464 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21551

सिस्टम cmd चलाकर LPE के लिए CVE-2021-21551 का सरल PoC।

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21551

हस्ताक्षरित डेल विंडोज़ ड्राइवर (dbutil_2_3.sys) में एक समस्या खोजी गई थी जो पूरे स्थानीय सिस्टम से समझौता कर सकती है। ड्राइवर की ioctl डिस्पैच रूटीन में उपयोगकर्ता द्वारा आपूर्ति किए गए बफर का सत्यापन नहीं होता है।

IOCTL

कोई भी व्यक्ति हैंडल बना सकता है और इन ioctl कोडों पर ioctl अनुरोध भेज सकता है, जो विंडोज़ सुरक्षा मॉडल को तोड़ते हैं:

  • 0x9b0c1f40 - arbitrary physical memory read
  • 0x9b0c1f44 - arbitrary physical memory write
  • 0x9b0c1ec4 - arbitrary kernel memory read
  • 0x9b0c1ec8 - arbitrary kernel memory write
  • 0x9b0c1ecc - MmFreeContiguousMemorySpecifyCache कॉल के लिए नियंत्रित पैरामीटर
  • 0x9b0c1ec0 - MmAllocateContiguousMemorySpecifyCache कॉल के लिए नियंत्रित पैरामीटर
  • 0x9b0c1f00 & 0x9b0c1f8c & 0x9b0c1f88 & 0x9b0c1f84 & 0x9b0c1f80 - कुछ पोर्ट्स तक पहुँच

Compiling PoC

यह PoC क्रमशः arbitrary kernel memory read/write के लिए 0x9b0c1ec4/0x9b0c1ec8 ioctl कोडों का शोषण करता है। सबसे पहले यह सिस्टम टोकन प्राप्त करने के लिए कर्नेल में PsInitialSystemProcess का पता लगाता है और फिर इस टोकन को वर्तमान प्रक्रिया के EPROCESS struct में लिखता है। संकलन से पहले BSOD से बचने के लिए https://www.vergiliusproject.com/ का उपयोग करके अपने EPROCESS ऑफसेट अपडेट करें।

root@kitploit:~
DWORD EPROCESS_ActiveProcessLinks = 0x2e8;
DWORD EPROCESS_Token = 0x348;

संकलन के लिए विज़ुअल स्टूडियो का उपयोग करें (विंडोज़ हेडर आवश्यक है)। Ntdll SDK header: https://github.com/mathisvickie/segy-software/blob/main/external/ntdll.h

Running

परीक्षण किया गया:

  • Windows 8
  • Windows 10 2004
  • Windows 10 20H2

सफल शोषण सिस्टम cmd चलाएगा। यदि आपको PAGE_FAULT_IN_NONPAGED_AREA बगचेक मिलता है, तो संभवतः ऑफसेट गलत हैं। नमूना आउटपुट: 404

टूल डाउनलोड करें