Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-1732 — CVE-2021-1732(Win32k の脆弱性)向けのローカル権限昇格エクスプロイトで、影響を受ける Windows バージョンで攻撃者が SYSTEM 権限を取得できるようにします。 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2021-1732
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubasepsaepdin/cve-2021-1732

CVE-2021-1732

CVE-2021-1732(Win32k の脆弱性)向けのローカル権限昇格エクスプロイトで、影響を受ける Windows バージョンで攻撃者が SYSTEM 権限を取得できるようにします。

リポジトリを見る
1113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Windows 権限昇格

CVE-2021-1732 (Win32k) のエクスプロイト - ローカル権限昇格

*教育および許可されたセキュリティ研究目的のみ*

元のエクスプロイト作者

@Exploit Blizzard

脆弱性の説明

win32k 内に存在する脆弱性であり、攻撃者がこれを悪用することで NT AUTHORITY\SYSTEM に権限を昇格させることができます。この欠陥は、ウィンドウの WndExtra フィールドが、攻撃者制御の値が設定されているにもかかわらずオフセットとして扱われるように操作できることにあります。これにより、範囲外書き込み操作が発生し、最終的に権限昇格につながります。この欠陥はもともと CVE-2021-1732 として特定され、2021年2月9日に Microsoft によって修正されました。2022年初頭に。

使用方法

root@kitploit:~
  CVE-2021-1732.exe "the-command"

オプション

root@kitploit:~
  "the-command"    Use every command supported by Command Line Interfaces (CLI), such as "whoami"

元のソースからダウンロード

CVE-2021-3560 用のエクスプロイトスクリプトをここからダウンロード

エクスプロイトの必要条件

  • Command Prompt
  • Proccess Hacker

デモ

Animation1

テスト環境

  • Windows 10 Version 2004

影響を受ける Windows バージョン:

Windows Server, version 20H2 (Server Core Installation), Windows 10 Version 20H2, Windows Server, version 2004 (Server Core installation), Windows 10 Version 2004, Windows Server, version 1909 (Server Core installation), Windows 10 Version 1909, Windows Server 2019 (Server Core installation), Windows Server 2019, Windows 10 Version 1809


警告

⚠️ このエクスプロイトをシステムで実行する際は注意してください。

クレジット

  • https://nvd.nist.gov/vuln/detail/cve-2021-1732
  • https://bbs.kanxue.com/thread-266362.html
  • https://github.com/exploitblizzard/Windows-Privilege-Escalation-CVE-2021-1732
  • https://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusion-Privilege-Escalation.html
ツールをダウンロード