Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-1732 — Exploit de escalonamento local de privilégio para CVE-2021-1732, uma vulnerabilidade do Win32k, permitindo que atacantes obtenham privilégios de SYSTEM em versões afetadas do Windows. | Kitploit
Ferramentas/GitHubGitHub/asepsaepdin/cve-2021-1732
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubasepsaepdin/cve-2021-1732

CVE-2021-1732

Exploit de escalonamento local de privilégio para CVE-2021-1732, uma vulnerabilidade do Win32k, permitindo que atacantes obtenham privilégios de SYSTEM em versões afetadas do Windows.

Ver Repositório
111há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Escalação de Privilégios no Windows

Exploit para CVE-2021-1732 (Win32k) - Escalação de Privilégios Local

*Apenas para fins educacionais e de pesquisa de segurança autorizada*

Autores do Exploit Original

@Exploit Blizzard

Descrição da Vulnerabilidade

Existe uma vulnerabilidade no win32k que pode ser aproveitada por um atacante para escalar privilégios para NT AUTHORITY\SYSTEM. A falha reside em como o campo WndExtra de uma janela pode ser manipulado para ser tratado como um deslocamento, apesar de ser preenchido por um valor controlado pelo atacante. Isso pode ser usado para realizar uma operação de escrita fora dos limites, levando eventualmente à escalação de privilégios. Esta falha foi originalmente identificada como CVE-2021-1732 e foi corrigida pela Microsoft em 9 de fevereiro de 2021. No início de 2022.

Uso

  CVE-2021-1732.exe "o-comando"

Opções

  "o-comando"    Use todos os comandos suportados por Interfaces de Linha de Comando (CLI), como "whoami"

Download pela Fonte Original

Baixar Script do Exploit para CVE-2021-3560 Aqui

Requisitos do Exploit

  • Prompt de Comando
  • Process Hacker

Demonstração

Animation1

Testado Em

  • Windows 10 Versão 2004

Versões do Windows Afetadas:

Windows Server, versão 20H2 (Instalação Server Core), Windows 10 Versão 20H2, Windows Server, versão 2004 (Instalação Server Core), Windows 10 Versão 2004, Windows Server, versão 1909 (Instalação Server Core), Windows 10 Versão 1909, Windows Server 2019 (Instalação Server Core), Windows Server 2019, Windows 10 Versão 1809


Aviso

⚠️ Tenha cuidado ao executar este exploit no seu sistema.

Créditos

  • https://nvd.nist.gov/vuln/detail/cve-2021-1732
  • https://bbs.kanxue.com/thread-266362.html
  • https://github.com/exploitblizzard/Windows-Privilege-Escalation-CVE-2021-1732
  • https://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusion-Privilege-Escalation.html
Baixar ferramenta