
CVE-2021-21551 के लिए SYSTEM विशेषाधिकार प्राप्त करने का एक्सप्लॉइट
शोषण प्रणाली (SYSTEM) के लिए CVE-2021-21551
SpoolPrinter Privesc जो SeImpersonatePrivileges का उपयोग करता है, @_ForrestOrr की बदौलत बनाया गया था https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato मैंने मूल रूप से उसके कोड में शोषण फ़ंक्शन डाला और उसे बहुत मामूली रूप से बदल दिया। NtQuerySystemInformation @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ से लगभग सीधे लिया गया है - टोकन स्थान के लीक होने का कोई श्रेय मैं नहीं ले सकता।
इस समय हम केवल एक उन्नत cmd.exe शेल प्रदान करते हैं। यदि आप कुछ और चाहते हैं, तो आपको स्वयं शोषण को संपादित करना होगा।
अद्यतन अब यह एक सिस्टम शेल प्रदान करता है यदि कोई तर्क नहीं दिया गया है। यह असीमित संख्या में तर्कों को उन विशेषाधिकारों के नाम के रूप में भी स्वीकार कर सकता है जिन्हें आप प्राप्त करना चाहते हैं और आपको केवल उन विशिष्ट विशेषाधिकारों वाला एक शेल प्रदान कर सकता है यदि आप चाहें।
मैंने केवल तकनीकों को एक पूर्ण privesc में विलय करने और https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ से "रिक्त स्थान भरने" को शामिल करने के लिए किया। यहाँ मैं ज्यादा श्रेय नहीं ले सकता! लेकिन यदि आप सोच रहे हैं, तो मेरा ट्विटर @waldoirc है। यह मेरा पहला सार्वजनिक शोषण है।
Windows संस्करण 1903, 1909 और 2004 पर परीक्षण किया गया। इसे और अधिक संस्करणों पर काम करने की योजना है। समान टोकन ऑफ़सेट वाले कोई भी अन्य Windows संस्करण भी काम करेंगे। यह जानने के लिए परीक्षण की आवश्यकता है कि Windows के कौन से संस्करण ये हैं।
यह वर्तमान में केवल मध्यम अखंडता (medium integrity) से काम करता है।
अतिरिक्त तरीके जिन्हें मैं लागू करूंगा:
यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। कृपया इसका उपयोग वहाँ न करें जहाँ आपके पास अनुमति नहीं है।