
Cobalt Strike (CS) Beacon Object File (BOF) कर्नेल शोषण के लिए आधार CVE-2021-21551 का उपयोग करके।
CVE-2021-21551 का उपयोग करके कर्नेल शोषण के लिए Cobalt Strike Beacon Object File की नींव।
Tijme द्वारा निर्मित। Alex को धन्यवाद जिन्होंने मुझे सिखाया! Northwave Security द्वारा संभव बनाया गया
यह एक Cobalt Strike (CS) Beacon Object File (BOF) है जो CVE-2021-21551 का शोषण करता है। यह केवल बीकन प्रक्रिया टोकन को सिस्टम प्रक्रिया टोकन से बदल देता है। लेकिन यह BOF मुख्य रूप से CS के माध्यम से आगे के कर्नेल शोषण के लिए एक अच्छी नींव है।
पहले इस रिपॉजिटरी को क्लोन करें। फिर कोड की समीक्षा करें, स्रोत से संकलित करें और Cobalt Strike में इसका उपयोग करें।
संकलन
make
उपयोग
Cobalt Strike स्क्रिप्ट मैनेजर का उपयोग करके KernelMii.cna स्क्रिप्ट लोड करें। फिर शोषण को निष्पादित करने के लिए नीचे दिए गए कमांड का उपयोग करें।
$ kernel_mii
वैकल्पिक रूप से (और परीक्षण उद्देश्यों के लिए), आप संकलित निष्पादन योग्य को सीधे चला सकते हैं। यह SYSTEM के रूप में एक कमांड प्रॉम्प्ट खोलेगा।
$ .\KernelMii.x64.exe
मुद्दों या नई सुविधाओं की सूचना मुद्दा ट्रैकर के माध्यम से दी जा सकती है। कृपया सुनिश्चित करें कि आपका मुद्दा या सुविधा नया सबमिट करने से पहले किसी और द्वारा रिपोर्ट नहीं की गई है।
कॉपीराइट (c) 2022 Tijme Gommers और Northwave Security। सर्वाधिकार सुरक्षित। पूर्ण लाइसेंस के लिए LICENSE.md देखें।