Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/gfoss/cve-2021-43326_exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubgfoss/cve-2021-43326_exploit

CVE-2021-43326_Exploit

💥 Exploit de Elevação de Privilégio do Agente Windows da Automox

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2021-43326

Exploit de Escalação de Privilégio do Agente Windows da Automox

Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/

Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636

CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326

Instruções

Modifique o exploit.ps1 com os comandos desejados que você gostaria de executar como SYSTEM e então execute o script exploit.ps1 e aguarde o processo de polling do agente ocorrer. Isso deve acontecer a cada hora.

root@kitploit:~
.\exploit.ps1

Para acionar manualmente o polling do agente e forçar o automox a consultar o sistema local, modifique o script getOS.sh com os parâmetros da sua organização e execute o script para acionar o polling do agente.

root@kitploit:~
chmod +x getOS.sh; ./getOS.sh

Aviso Legal

A Automox corrigiu essa vulnerabilidade - apenas as versões 31 a 33 são suscetíveis a este ataque. Este código é apenas para fins de teste e só pode ser usado onde houver consentimento explícito. Não use isso para fins ilegais, ponto final.

Autor

greg.foss[at]owasp.org

Baixar ferramenta