
CVE-2021-21551에 대한 SYSTEM 권한 획득 익스플로잇
CVE-2021-21551을 위한 SYSTEM 권한 상승 익스플로잇
SeImpersonatePrivileges를 사용하는 SpoolPrinter 권한 상승은 @_ForrestOrr 덕분에 만들어졌습니다. https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato 저는 기본적으로 그의 코드에 익스플로잇 함수를 그대로 집어넣고 아주 조금만 수정했습니다. NtQuerySystemInformation은 @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ 에서 거의 그대로 가져왔습니다. Token 위치를 유출한 방법에 대해서는 어떤 공로도 인정받을 수 없습니다.
현재로서는 업그레이드된 cmd.exe 셸만 제공합니다. 다른 것을 원한다면 익스플로잇을 직접 수정해야 합니다.
**업데이트 이제 인수가 제공되지 않으면 시스템 셸을 제공합니다. 또한 얻고자 하는 권한 이름을 인수로 무제한 받아들일 수 있으며, 원한다면 해당 특정 권한만으로 셸을 제공합니다.
제가 한 일은 기술을 병합하여 완전한 권한 상승을 만들고, https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ 의 "빈칸 채우기"를 넣은 것뿐입니다. 여기서 제가 공로를 주장할 수 있는 부분은 거의 없습니다! 혹시 궁금하실까 봐 말씀드리면 제 트위터는 @waldoirc입니다. 이것은 제 첫 공개 익스플로잇입니다.
Windows 1903, 1909, 2004 버전에서 테스트했습니다. 추후 더 많은 버전에서 작동하도록 만들 계획입니다. 동일한 토큰 오프셋을 가진 다른 Windows 버전에서도 작동합니다. 이것이 어떤 Windows 버전인지 확인하려면 테스트가 필요합니다.
현재는 medium integrity에서만 작동합니다.
추가로 구현할 방법들:
이 익스플로잇은 교육 목적으로만 제공됩니다. 허가가 없는 곳에서는 사용하지 마세요.