Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
oxide_hive — Exploit per CVE-2021-36934 | Kitploit
Strumenti/GitHubGitHub/chron1k/oxide_hive
Password CrackingEscalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateralePost-Exploit
GitHubchron1k/oxide_hive

oxide_hive

Exploit per CVE-2021-36934

Vedi Repository
3144 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Oxide Hive

Un exploit per la vulnerabilità HiveNightmare/SeriousSAM che permette di leggere hive del registro contenenti dati sensibili senza privilegi di amministratore. Se non sembra escalation di privilegi, non so cosa lo sia.

Utilizzo

Dopo aver compilato l'exploit con cargo build e recuperato il binario, distribuiscilo nel tuo ambiente di test, apri CMD ed esegui .\oxide_hive [max shadow copies], il valore predefinito per le copie shadow è 15. Gli hive SAM, SECURITY e SYSTEM dovrebbero essere scaricati nella directory di lavoro.

A questo punto puoi usare questo script con il comando secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local per recuperare gli hash NTLM. Poi puoi usare un altro script con il comando psexec.py -hashes <hash dell'account> <utente>@<ip della macchina> cmd.exe per accedere da remoto a qualsiasi account. Complimenti, sei passato da utente non privilegiato a NT Authority con solo 3 comandi.

Crediti

  • @jonasLyk, la persona che ha scoperto la vulnerabilità
  • @GossiTheDog, il creatore dello exploit originale da cui ho preso ispirazione
Scarica lo strumento