
CVE-2021-21551를 사용한 커널 익스플로잇을 위한 Cobalt Strike (CS) Beacon Object File (BOF) 기반.
Cobalt Strike Beacon Object File 기반으로 CVE-2021-21551을 이용한 커널 익스플로잇을 위한 기초.
Tijme 제작. Alex의 가르침에 감사드립니다! Northwave Security의 지원으로 가능했습니다
이것은 CVE-2021-21551을 익스플로잇하는 Cobalt Strike (CS) Beacon Object File (BOF)입니다. 단지 비콘 프로세스 토큰을 시스템 프로세스 토큰으로 덮어씁니다. 하지만 이 BOF는 주로 CS를 통한 추가 커널 익스플로잇을 위한 좋은 기초 역할을 합니다.
먼저 이 저장소를 클론하세요. 그런 다음 코드를 검토하고 소스에서 컴파일한 후 Cobalt Strike에서 사용하세요.
컴파일
make
사용법
Cobalt Strike Script Manager를 사용하여 KernelMii.cna 스크립트를 로드하세요. 그런 다음 아래 명령을 사용하여 익스플로잇을 실행합니다.
$ kernel_mii
또는 (테스트 목적으로) 컴파일된 실행 파일을 직접 실행할 수 있습니다. 그러면 SYSTEM 권한으로 명령 프롬프트가 실행됩니다.
$ .\KernelMii.x64.exe
이슈나 새로운 기능은 이슈 트래커를 통해 보고해 주세요. 새 이슈를 제출하기 전에 다른 사람이 아직 보고하지 않았는지 확인하세요.
Copyright (c) 2022 Tijme Gommers & Northwave Security. All rights reserved. 전체 라이선스는 LICENSE.md를 참조하세요.