Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oxide_hive — CVE-2021-36934용 익스플로잇 | Kitploit
도구/GitHubGitHub/chron1k/oxide_hive
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationLateral MovementPost-Exploitation
GitHubchron1k/oxide_hive

oxide_hive

CVE-2021-36934용 익스플로잇

저장소 보기
3144년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Oxide Hive

HiveNightmare/SeriousSAM 취약점을 익스플로잇하여 관리자 권한 없이 민감한 데이터가 포함된 레지스트리 하이브를 읽을 수 있게 해주는 도구입니다. 그게 권한 상승처럼 들리지 않는다면 저는 뭐가 권한 상승인지 모르겠군요.

사용법

cargo build로 익스플로잇을 빌드하고 바이너리를 획득한 후, 테스트 환경에 배포하고 CMD를 열어 .\oxide_hive [max shadow copies]를 실행하세요. 섀도 복사본의 기본값은 15입니다. SAM, SECURITY, SYSTEM 하이브가 작업 디렉터리에 덤프되어야 합니다.

그런 다음 이 스크립트를 secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local 명령어와 함께 사용하여 NTLM 해시를 검색할 수 있습니다. 그런 다음 또 다른 스크립트를 psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe 명령어와 함께 사용하여 원격으로 모든 계정에 로그인할 수 있습니다. 축하합니다. 단 3개의 명령어만으로 권한 없는 사용자에서 NT Authority로 올라섰습니다.

크레딧

  • @jonasLyk, 취약점을 발견한 사람
  • @GossiTheDog, 제가 영감을 받은 원본 익스플로잇의 제작자
도구 다운로드