Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-21551 — Exploit verso SYSTEM per CVE-2021-21551 | Kitploit
Strumenti/GitHubGitHub/waldo-irc/cve-2021-21551
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubwaldo-irc/cve-2021-21551

CVE-2021-21551

Exploit verso SYSTEM per CVE-2021-21551

Vedi Repository
2364315 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21551

Exploit per ottenere SYSTEM per CVE-2021-21551

SpoolPrinter Privesc utilizzando SeImpersonatePrivileges è stato realizzato grazie a @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato In pratica ho semplicemente inserito la funzione exploit nel suo codice e l'ho modificata appena. NtQuerySystemInformation è stato preso da @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ in modo quasi palese - non posso prendermi alcun merito per come ho divulgato la posizione del Token.

Al momento forniamo solo una shell cmd.exe aggiornata. Se vuoi qualcos'altro devi modificare l'exploit da solo.

AGGIORNAMENTO Ora fornisce una shell di sistema se non vengono forniti argomenti. Può anche accettare un numero illimitato di argomenti come nomi di privilegi che desideri ottenere e fornirti una shell con solo quei privilegi specifici, se lo desideri.

EXAMPLE ONE

EXAMPLE TWO

Tutto quello che ho fatto è stato unire le tecniche per creare una privesc completa e inserire il "Fill in the blanks" da https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ Non c'è molto di cui posso prendermi il merito qui! Ma nel caso te lo stessi chiedendo, il mio twitter è @waldoirc Questo è il mio primo exploit pubblico in assoluto.

Testato sulle versioni Windows 1903, 1909 e 2004. Ho intenzione di farlo funzionare con altre versioni in arrivo. Qualsiasi altra versione di Windows con gli stessi offset del token funzionerà. Devo fare test per vedere quali versioni di Windows sono queste.

Attualmente funziona solo da integrità media.

MODI AGGIUNTIVI CHE IMPLEMENTERÒ:

  1. Creerò un BoF per Cobalt Strike
  2. Reflective DLL
  3. Userò la Read Primitive per rubare un Token di Sistema e farlo funzionare anche da integrità bassa **4. Pulirlo e renderlo meno rumoroso mascherando i privilegi correnti SOLO aggiungendo SeImpersonate usando la Read Primitive + una maschera di "SeImpersonatePrivilege" : 0x00000001d
    • Questo è ora completato.
  4. Farlo funzionare dinamicamente con tutte le versioni di Windows senza hardcodare l'offset di SE_TOKEN_PRIVILEGES

Questo exploit è solo a scopo educativo. Per favore non usarlo dove non hai il permesso.

Scarica lo strumento