Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21551 — CVE-2021-21551 के लिए SYSTEM विशेषाधिकार प्राप्त करने का एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/waldo-irc/cve-2021-21551
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubwaldo-irc/cve-2021-21551

CVE-2021-21551

CVE-2021-21551 के लिए SYSTEM विशेषाधिकार प्राप्त करने का एक्सप्लॉइट

रिपॉजिटरी देखें
2364315 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21551

शोषण प्रणाली (SYSTEM) के लिए CVE-2021-21551

SpoolPrinter Privesc जो SeImpersonatePrivileges का उपयोग करता है, @_ForrestOrr की बदौलत बनाया गया था https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato मैंने मूल रूप से उसके कोड में शोषण फ़ंक्शन डाला और उसे बहुत मामूली रूप से बदल दिया। NtQuerySystemInformation @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ से लगभग सीधे लिया गया है - टोकन स्थान के लीक होने का कोई श्रेय मैं नहीं ले सकता।

इस समय हम केवल एक उन्नत cmd.exe शेल प्रदान करते हैं। यदि आप कुछ और चाहते हैं, तो आपको स्वयं शोषण को संपादित करना होगा।

अद्यतन अब यह एक सिस्टम शेल प्रदान करता है यदि कोई तर्क नहीं दिया गया है। यह असीमित संख्या में तर्कों को उन विशेषाधिकारों के नाम के रूप में भी स्वीकार कर सकता है जिन्हें आप प्राप्त करना चाहते हैं और आपको केवल उन विशिष्ट विशेषाधिकारों वाला एक शेल प्रदान कर सकता है यदि आप चाहें।

EXAMPLE ONE

EXAMPLE TWO

मैंने केवल तकनीकों को एक पूर्ण privesc में विलय करने और https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ से "रिक्त स्थान भरने" को शामिल करने के लिए किया। यहाँ मैं ज्यादा श्रेय नहीं ले सकता! लेकिन यदि आप सोच रहे हैं, तो मेरा ट्विटर @waldoirc है। यह मेरा पहला सार्वजनिक शोषण है।

Windows संस्करण 1903, 1909 और 2004 पर परीक्षण किया गया। इसे और अधिक संस्करणों पर काम करने की योजना है। समान टोकन ऑफ़सेट वाले कोई भी अन्य Windows संस्करण भी काम करेंगे। यह जानने के लिए परीक्षण की आवश्यकता है कि Windows के कौन से संस्करण ये हैं।

यह वर्तमान में केवल मध्यम अखंडता (medium integrity) से काम करता है।

अतिरिक्त तरीके जिन्हें मैं लागू करूंगा:

  1. Cobalt Strike के लिए एक BoF बनाऊंगा
  2. रिफ्लेक्टिव DLL
  3. सिस्टम टोकन चुराने के लिए रीड प्रिमिटिव का उपयोग करें और इसे निम्न अखंडता (low integrity) से भी काम करने योग्य बनाएं
  4. केवल SeImpersonate को जोड़कर वर्तमान विशेषाधिकारों को मास्क करके इसे साफ करें और कम शोर करें, रीड प्रिमिटिव + "SeImpersonatePrivilege" : 0x00000001d का मास्क का उपयोग करके
    • यह अब पूरा हो चुका है।
  5. इसे सभी Windows संस्करणों पर SE_TOKEN_PRIVILEGES ऑफ़सेट को हार्डकोड किए बिना गतिशील रूप से काम करने योग्य बनाएं

यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। कृपया इसका उपयोग वहाँ न करें जहाँ आपके पास अनुमति नहीं है।

टूल डाउनलोड करें