Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/tijme/kernel-mii
Escalation di PrivilegiFramework di ExploitPenetration TestingRed TeamingSviluppo Payload
GitHubtijme/kernel-mii

kernel-mii

Base di Cobalt Strike (CS) Beacon Object File (BOF) per lo sfruttamento del kernel tramite CVE-2021-21551.

Vedi Repository
852313 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Base del Beacon Object File di Cobalt Strike per l'exploitation del kernel tramite CVE-2021-21551.
Creato da Tijme. Ringraziamenti a Alex per avermi insegnato! Reso possibile da Northwave Security

Descrizione

Questo è un Beacon Object File (BOF) di Cobalt Strike (CS) che sfrutta CVE-2021-21551. Sovrascrive solamente il token del processo beacon con il token del processo di sistema. Ma questo BOF è principalmente una buona base per un'ulteriore exploitation del kernel tramite CS.

Utilizzo

Prima clona questo repository. Poi esamina il codice, compilalo dal sorgente e usalo in Cobalt Strike.

Compilazione

root@kitploit:~
make

Utilizzo

Carica lo script KernelMii.cna tramite lo Script Manager di Cobalt Strike. Poi usa il comando seguente per eseguire l'exploit.

root@kitploit:~
$ kernel_mii

In alternativa (e per scopi di test), puoi eseguire direttamente l'eseguibile compilato. Questo avvierà un prompt dei comandi come SYSTEM.

root@kitploit:~
$ .\KernelMii.x64.exe

Limitazioni

  • Se il driver vulnerabile non è installato, devi essere amministratore locale per installarlo.

Da fare

  • Caricare il driver vulnerabile dalla memoria invece che dal disco.
  • Eliminare il driver vulnerabile se non era preinstallato.
  • Rendere l'exploit stabile e compatibile con più versioni di Windows.

Problemi

Problemi o nuove funzionalità possono essere segnalati tramite il tracker dei problemi. Assicurati che il tuo problema o la tua funzionalità non sia già stato segnalato da qualcun altro prima di inviarne uno nuovo.

Licenza

Copyright (c) 2022 Tijme Gommers & Northwave Security. Tutti i diritti riservati. Consulta LICENSE.md per la licenza completa.

Scarica lo strumento