Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
oxide_hive — Exploit para CVE-2021-36934 | Kitploit
Ferramentas/GitHubGitHub/chron1k/oxide_hive
Quebra de SenhasEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralPós-Exploração
GitHubchron1k/oxide_hive

oxide_hive

Exploit para CVE-2021-36934

Ver Repositório
314há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Oxide Hive

Um exploit para a vulnerabilidade HiveNightmare/SeriousSAM que permite ler hive do registro contendo dados sensíveis sem privilégios de administrador. Se isso não parece escalação de privilégios, não sei o que é.

Uso

Após compilar o exploit com cargo build e obter o binário, implante-o no seu ambiente de teste, abra o CMD e execute .\oxide_hive [max shadow copies]; o padrão para cópias de sombra é 15. As hives SAM, SECURITY e SYSTEM devem ser extraídas para o diretório de trabalho.

A partir daí, você pode usar este script com o comando secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local para recuperar os hashes NTLM. Depois, você pode usar outro script com o comando psexec.py -hashes <hash da conta> <usuário>@<IP da máquina> cmd.exe para fazer login remotamente em qualquer conta. Parabéns, você acabou de passar de usuário sem privilégios para NT Authority com apenas 3 comandos.

Créditos

  • @jonasLyk, a pessoa que descobriu a vulnerabilidade
  • @GossiTheDog, o criador do exploit original do qual me inspirei
Baixar ferramenta