Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21551 — lettura/scrittura arbitraria del kernel in dbutil_2_3.sys, Prova di Concetto di Escalation dei Privilegi Locali a nt authority/system | Kitploit
Strumenti/GitHubGitHub/mathisvickie/cve-2021-21551
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary ExploitationArchived
GitHubmathisvickie/cve-2021-21551

CVE-2021-21551

lettura/scrittura arbitraria del kernel in dbutil_2_3.sys, Prova di Concetto di Escalation dei Privilegi Locali a nt authority/system

Vedi Repository
59144 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21551

Semplice PoC per sfruttare CVE-2021-21551 per LPE tramite l'avvio del cmd di sistema.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21551

È stato scoperto un problema nel driver Windows firmato Dell (dbutil_2_3.sys) che può portare al compromesso dell'intero sistema locale. La routine di dispatch IOCTL del driver manca della validazione del buffer fornito dall'utente.

IOCTL

Chiunque può creare un handle e inviare richieste IOCTL a questi codici IOCTL che violano il modello di sicurezza di Windows:

  • 0x9b0c1f40 - lettura arbitraria della memoria fisica
  • 0x9b0c1f44 - scrittura arbitraria della memoria fisica
  • 0x9b0c1ec4 - lettura arbitraria della memoria del kernel
  • 0x9b0c1ec8 - scrittura arbitraria della memoria del kernel
  • 0x9b0c1ecc - parametri controllati per la chiamata MmFreeContiguousMemorySpecifyCache
  • 0x9b0c1ec0 - parametri controllati per la chiamata MmAllocateContiguousMemorySpecifyCache
  • 0x9b0c1f00 & 0x9b0c1f8c & 0x9b0c1f88 & 0x9b0c1f84 & 0x9b0c1f80 - accesso ad alcune porte

Compilazione del PoC

Questo PoC sfrutta i codici IOCTL 0x9b0c1ec4/0x9b0c1ec8 rispettivamente per la lettura/scrittura arbitraria della memoria del kernel. Innanzitutto individua PsInitialSystemProcess nel kernel per ottenere il token di sistema e poi scrive questo token nella struttura EPROCESS del processo corrente. Prima di compilare, aggiorna i tuoi offset di EPROCESS per evitare BSOD utilizzando https://www.vergiliusproject.com/

root@kitploit:~
DWORD EPROCESS_ActiveProcessLinks = 0x2e8;
DWORD EPROCESS_Token = 0x348;

Usa Visual Studio per compilare (richiede l'header di Windows). Header SDK Ntdll: https://github.com/mathisvickie/segy-software/blob/main/external/ntdll.h

Esecuzione

Testato su:

  • Windows 8
  • Windows 10 2004
  • Windows 10 20H2

Un exploit riuscito avvierà il cmd di sistema. Se ottieni un bugcheck PAGE_FAULT_IN_NONPAGED_AREA, probabilmente gli offset non sono corretti. Output di esempio: 404

Scarica lo strumento