Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kernel-mii — CVE-2021-21551를 사용한 커널 익스플로잇을 위한 Cobalt Strike (CS) Beacon Object File (BOF) 기반. | Kitploit
도구/GitHubGitHub/tijme/kernel-mii
Privilege EscalationExploit FrameworksPenetration TestingRed TeamingPayload Development
GitHubtijme/kernel-mii

kernel-mii

CVE-2021-21551를 사용한 커널 익스플로잇을 위한 Cobalt Strike (CS) Beacon Object File (BOF) 기반.

저장소 보기
852353년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유


Cobalt Strike Beacon Object File 기반으로 CVE-2021-21551을 이용한 커널 익스플로잇을 위한 기초.
Tijme 제작. Alex의 가르침에 감사드립니다! Northwave Security의 지원으로 가능했습니다

설명

이것은 CVE-2021-21551을 익스플로잇하는 Cobalt Strike (CS) Beacon Object File (BOF)입니다. 단지 비콘 프로세스 토큰을 시스템 프로세스 토큰으로 덮어씁니다. 하지만 이 BOF는 주로 CS를 통한 추가 커널 익스플로잇을 위한 좋은 기초 역할을 합니다.

사용법

먼저 이 저장소를 클론하세요. 그런 다음 코드를 검토하고 소스에서 컴파일한 후 Cobalt Strike에서 사용하세요.

컴파일

root@kitploit:~
make

사용법

Cobalt Strike Script Manager를 사용하여 KernelMii.cna 스크립트를 로드하세요. 그런 다음 아래 명령을 사용하여 익스플로잇을 실행합니다.

root@kitploit:~
$ kernel_mii

또는 (테스트 목적으로) 컴파일된 실행 파일을 직접 실행할 수 있습니다. 그러면 SYSTEM 권한으로 명령 프롬프트가 실행됩니다.

root@kitploit:~
$ .\KernelMii.x64.exe

제한 사항

  • 취약한 드라이버가 설치되어 있지 않은 경우, 설치하려면 로컬 관리자 권한이 필요합니다.

할 일

  • 취약한 드라이버를 디스크가 아닌 메모리에서 로드합니다.
  • 사전 설치되지 않은 취약한 드라이버를 삭제합니다.
  • 여러 Windows 버전에서 안정적이고 호환되도록 익스플로잇을 개선합니다.

이슈

이슈나 새로운 기능은 이슈 트래커를 통해 보고해 주세요. 새 이슈를 제출하기 전에 다른 사람이 아직 보고하지 않았는지 확인하세요.

라이선스

Copyright (c) 2022 Tijme Gommers & Northwave Security. All rights reserved. 전체 라이선스는 LICENSE.md를 참조하세요.

도구 다운로드