Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-43326_Exploit — 💥 Exploit di escalation dei privilegi dell'agente Automox per Windows | Kitploit
Strumenti/GitHubGitHub/gfoss/cve-2021-43326_exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubgfoss/cve-2021-43326_exploit

CVE-2021-43326_Exploit

💥 Exploit di escalation dei privilegi dell'agente Automox per Windows

Vedi Repository
2244 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-43326 Exploit

Exploit di escalation dei privilegi dell'agente Windows di Automox

Post del blog di Lacework Labs https://www.lacework.com/blog/cve-2021-43326/

Post della community di Automox https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636

CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326

Istruzioni

Modifica exploit.ps1 con i comandi che desideri eseguire come SYSTEM, quindi esegui lo script exploit.ps1 e attendi che avvenga il processo di polling dell'agente. Questo dovrebbe verificarsi ogni ora.

root@kitploit:~
.\exploit.ps1

Per attivare manualmente il polling dell'agente e forzare Automox a interrogare il sistema locale, modifica lo script getOS.sh con i parametri della tua organizzazione ed esegui lo script per attivare il polling dell'agente.

root@kitploit:~
chmod +x getOS.sh; ./getOS.sh

Esclusione di responsabilità

Automox ha corretto questa vulnerabilità - solo le versioni 31 - 33 sono vulnerabili a questo attacco. Questo codice è solo a scopo di test e può essere utilizzato solo previo consenso esplicito. Non usarlo per scopi illegali, punto e basta.

Autore

greg.foss[at]owasp.org

Scarica lo strumento