
Exploit verso SYSTEM per CVE-2021-21551
Exploit per ottenere SYSTEM per CVE-2021-21551
SpoolPrinter Privesc utilizzando SeImpersonatePrivileges è stato realizzato grazie a @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato In pratica ho semplicemente inserito la funzione exploit nel suo codice e l'ho modificata appena. NtQuerySystemInformation è stato preso da @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ in modo quasi palese - non posso prendermi alcun merito per come ho divulgato la posizione del Token.
Al momento forniamo solo una shell cmd.exe aggiornata. Se vuoi qualcos'altro devi modificare l'exploit da solo.
AGGIORNAMENTO Ora fornisce una shell di sistema se non vengono forniti argomenti. Può anche accettare un numero illimitato di argomenti come nomi di privilegi che desideri ottenere e fornirti una shell con solo quei privilegi specifici, se lo desideri.
Tutto quello che ho fatto è stato unire le tecniche per creare una privesc completa e inserire il "Fill in the blanks" da https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ Non c'è molto di cui posso prendermi il merito qui! Ma nel caso te lo stessi chiedendo, il mio twitter è @waldoirc Questo è il mio primo exploit pubblico in assoluto.
Testato sulle versioni Windows 1903, 1909 e 2004. Ho intenzione di farlo funzionare con altre versioni in arrivo. Qualsiasi altra versione di Windows con gli stessi offset del token funzionerà. Devo fare test per vedere quali versioni di Windows sono queste.
Attualmente funziona solo da integrità media.
MODI AGGIUNTIVI CHE IMPLEMENTERÒ:
Questo exploit è solo a scopo educativo. Per favore non usarlo dove non hai il permesso.