
Base di Cobalt Strike (CS) Beacon Object File (BOF) per lo sfruttamento del kernel tramite CVE-2021-21551.
Base del Beacon Object File di Cobalt Strike per l'exploitation del kernel tramite CVE-2021-21551.
Creato da Tijme. Ringraziamenti a Alex per avermi insegnato! Reso possibile da Northwave Security
Questo è un Beacon Object File (BOF) di Cobalt Strike (CS) che sfrutta CVE-2021-21551. Sovrascrive solamente il token del processo beacon con il token del processo di sistema. Ma questo BOF è principalmente una buona base per un'ulteriore exploitation del kernel tramite CS.
Prima clona questo repository. Poi esamina il codice, compilalo dal sorgente e usalo in Cobalt Strike.
Compilazione
make
Utilizzo
Carica lo script KernelMii.cna tramite lo Script Manager di Cobalt Strike. Poi usa il comando seguente per eseguire l'exploit.
$ kernel_mii
In alternativa (e per scopi di test), puoi eseguire direttamente l'eseguibile compilato. Questo avvierà un prompt dei comandi come SYSTEM.
$ .\KernelMii.x64.exe
Problemi o nuove funzionalità possono essere segnalati tramite il tracker dei problemi. Assicurati che il tuo problema o la tua funzionalità non sia già stato segnalato da qualcun altro prima di inviarne uno nuovo.
Copyright (c) 2022 Tijme Gommers & Northwave Security. Tutti i diritti riservati. Consulta LICENSE.md per la licenza completa.