Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ShadowSteal — CVE-2021-36934, SeriousSAM 로컬 권한 상승을 위한 순수 Nim 구현 | Kitploit
도구/GitHubGitHub/huskyhacks/shadowsteal
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubhuskyhacks/shadowsteal

ShadowSteal

CVE-2021-36934, SeriousSAM 로컬 권한 상승을 위한 순수 Nim 구현

저장소 보기
210374년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ShadowSteal | CVE-2021-36934

CVE-2021-36934을 악용하기 위한 순수 Nim 구현, SeriousSAM 로컬 권한 상승(LPE). OPSEC에 안전하지 않음... 아직은 ;). 이 익스플로잇의 발견에 대한 공로를 주장하지 않습니다.

빠른 시작

Docker로 빌드

ShadowSteal을 시작하는 것이 Docker 덕분에 그 어느 때보다 쉬워졌습니다! Nim 종속성을 설치하는 데 번거로움을 원하지 않으세요? 내가 도와줄게요! Python 스크립트를 실행하여 Docker 빌드 환경을 만들고, 바이너리를 컴파일하고, 호스트로 다시 전송한 후 컨테이너를 종료하세요.

호스트에 Docker를 설치하고(다른 OS에 설치하는 방법은 문서를 참조), 기본 디렉터리에서 ShadowSteal Python 스크립트를 실행하세요:

root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ sudo python3 ShadowSteal.py && cd bin/ && ls -l

소스에서 빌드

또는 Nim과 해당 종속성을 설치하여 소스에서 빌드하세요:

root@kitploit:~
$ sudo apt-get install nim
root@kitploit:~
$ nimble install zippy argparse winim

MinGW 툴체인이 아직 설치되지 않았다면 설치하세요:

root@kitploit:~
$ sudo apt-get install mingw-w64
root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ make && cd bin/ && ls -l

대상으로 전송...

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h

요약

Microsoft의 일부 실수로 인해 최신 Windows 빌드에서 일반 사용자는 ...\System32\config\ 폴더의 내용에 대해 읽기 권한을 가지고 있습니다. 무엇보다도 이는 낮은 수준의 사용자가 ...\System32\config에 있는 SAM, System 및 Security 파일에 대한 읽기 액세스 권한을 가진다는 것을 의미합니다.

1.png

으악. 그럼 이걸로 무엇을 할 수 있을까요?

매우 관찰력이 뛰어난 연구원들(@jonasLyk에게 외칩니다!)은 Windows 호스트가 특정 시스템 복원 구성인 '볼륨 섀도 복사본'을 사용하고 있는 경우 호스트가 이러한 파일의 백업 복사본을 저장하며, 이 복사본은 해당 복사본의 Win32 장치 네임스페이스를 통해 액세스할 수 있다는 것을 알아냈습니다.

2.png

3.png

SAM은 일반적으로 호스트 작동 중에 잠겨 있으므로 ...\System32\config\에 있는 SAM에 액세스하는 것은 불가능합니다. 그러나 이러한 섀도 볼륨 복사본은 이 잘못된 구성으로 인해 호스트의 모든 사용자가 자유롭게 사용할 수 있습니다. 아주 좋습니다!

ShadowSteal

ShadowSteal은 Nim으로 작성된 바이너리로, 이러한 섀도 복사본에서 SAM, System 및 Security 파일의 열거 및 반출을 자동화합니다. 가능한 섀도 복사본 위치를 반복하며 대상을 찾으면 파일을 압축된 디렉터리(Bloodhound 출력과 유사)로 추출합니다.

4.png

기능:

  • 완전하거나 빠른 열거를 위한 분류 및 무차별 대입 모드
  • 대상 자격 증명의 자동 추출 및 요약
  • Jeff Beezy 모드 (잠깐, 뭐라고?)
  • 쉬운 컴파일을 위한 통합 Docker 빌드 환경! (오타: complation)
  • 사용 가능한 모든 HarddiskShadowCopy 위치를 열거하고 동적으로 가장 높은 번호를 선택하여 해당 위치를 악용/추출 대상으로 지정합니다.

6.png

대단한 것은 아니고 코드가 엉성하지만 작동하며 재미있는 빌드였습니다!

소스에서 설치

Nim 설치:

root@kitploit:~
$ sudo apt-get install nim

종속성 설치:

root@kitploit:~
$ nimble install zippy argparse winim

MinGW 툴체인이 아직 설치되지 않았다면 설치하세요:

root@kitploit:~
$ sudo apt-get install mingw-w64

64비트 Windows용 컴파일:

root@kitploit:~
$ make

대상으로 전송하고 실행하세요!

사용법

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h
[*] ShadowSteal! Identifies and extracts credentials that can be stolen due to the SeriousSAM (CVE-2021-36934) exploit. Searches from high to low, defaults searching 100 to 1.

Usage:
   [options]

Options:
  -h, --help
  -t, --triage               [*] Triage mode. Quick enumeration, tries to find quick wins.
  -bf, --bruteforce          [*] Bruteforce mode. Enumerates the entire range of possible locations (512 to 1). Takes a bit.
  -b, --bezos                [?] Jeff Bezos Mode

분류 모드

위치 무차별 대입을 10에서 1로 제한하며, 각 시도마다 감소합니다. 대부분의 환경에서 빠르고 효과적입니다.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -t

무차별 대입 모드

가능한 모든 위치(512)를 검색하며 1까지 감소합니다. 환경을 철저히 열거하려면 이 옵션을 시도하세요. 몇 분 정도 걸립니다.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -bf

출력 분석

출력 디렉터리를 공격자 호스트로 다시 전송하고 Pypykatz로 데이터를 추출하세요. 설치하려면:

root@kitploit:~
$ pip3 install pypykatz

Pypykatz를 실행하려면:

root@kitploit:~
$ pypykatz registry [yyyyMMddhhmm_SYSTEM] --sam [yyyyMMddhhmm_SAM] --security [yyyyMMddhhmm_SECURITY]

5.png

릴리스 내역

v.04.01 | The Docktastic update

이제 쉬운 사전 패키징된 Docker 빌드 환경이 포함되었습니다! ShadowSteal.py 스크립트를 실행하여 Docker 환경을 설정하고, 바이너리를 컴파일하고, 호스트로 다시 전송한 후 빌드 컨테이너를 종료하세요. 그냥 작동합니다! (약간의 조립이 필요합니다. 즉, 실행하려면 Docker가 필요합니다).

v.03.69 | The N I C E update

간결하고 실용적입니다. 최적화된 컴파일 옵션이 추가되었습니다. 컴파일러 최적화 덕분에 엄청난 성능 향상, 전체 무차별 대입이 이제 거의 즉시 이루어집니다. 가짜 PR을 제공한 @orbitalgun에게 큰 감사를 드립니다. 당신의 집과 이름에 영광이 있기를!

v.02 THE JEFF BEEZY UPDATE

  • 무차별 대입 및 분류 모드
  • 더 나은 검색 알고리즘
  • 코드 정리
  • Jeff Beezy 모드
  • 첫 번째 릴리스에서 많은 교훈을 얻었습니다!

v.01 THE LAUNCHPAD RELEASE

들어와, 이 난장판은 굴러간다. 이 릴리스는 빠른 프로토타입이었고 꽤 형편없었습니다 ㅋㅋ. 하지만 만드는 재미가 쏠쏠했습니다! 기능:

  • "작동하는" 코드

참고 자료

  • 이 CVE의 최초 공개: @jonasLyk
  • CVE 참조 페이지
  • 가사 출처: Bo Burnham의 Bezos I. 모든 권리 보유.

면책 조항

  • 법적, 윤리적 용도로만 사용하십시오.

7.png

도구 다운로드