Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShadowSteal — Implementação pura em Nim para exploração do CVE-2021-36934, o SeriousSAM de escalonamento de privilégios local. | Kitploit
Ferramentas/GitHubGitHub/huskyhacks/shadowsteal
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubhuskyhacks/shadowsteal

ShadowSteal

Implementação pura em Nim para exploração do CVE-2021-36934, o SeriousSAM de escalonamento de privilégios local.

Ver Repositório
21037há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ShadowSteal | CVE-2021-36934

Implementação pura em Nim para explorar o CVE-2021-36934, a Escalação Local de Privilégios (LPE) SeriousSAM. Não é seguro para OPSEC... ainda ;). Não reivindico crédito pela descoberta deste exploit.

Início Rápido

Construir com Docker

Começar com o ShadowSteal agora é mais fácil do que nunca graças ao Docker! Não quer lidar com a instalação de dependências do Nim? Entendi, parceiro! Execute o script Python para criar o ambiente de construção Docker, compilar o binário, transferi-lo de volta para o seu host e, em seguida, matar o container.

Instale o Docker no seu host (consulte a documentação para instruções de instalação para diferentes SOs), depois execute o script Python do ShadowSteal no diretório principal:

root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ sudo python3 ShadowSteal.py && cd bin/ && ls -l

Construir a partir do código-fonte

Ou, construa a partir do código-fonte instalando o Nim e suas dependências:

root@kitploit:~
$ sudo apt-get install nim
root@kitploit:~
$ nimble install zippy argparse winim

Instale a cadeia de ferramentas MinGW se ainda não estiver instalada.

root@kitploit:~
$ sudo apt-get install mingw-w64
root@kitploit:~
$ git clone https://github.com/HuskyHacks/ShadowSteal.git && cd ShadowSteal
root@kitploit:~
$ make && cd bin/ && ls -l

Transfira para o alvo...

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h

Resumo

Devido a um descuido da Microsoft, usuários comuns têm permissões de leitura sobre o conteúdo da pasta ...\System32\config\ em builds recentes do Windows. Entre outras coisas, isso significa que um usuário de baixo nível tem acesso de leitura aos arquivos SAM, System e Security em ...\System32\config.

1.png

Ufa. E o que podemos fazer com isso?

Alguns pesquisadores muito observadores (salve @jonasLyk!) notaram que se um host Windows estiver usando uma configuração específica de restauração do sistema, "Volume Shadow Copies", o host armazena cópias de backup desses arquivos que são acessíveis através do namespace de dispositivo Win32 para essas cópias.

2.png

3.png

O SAM normalmente está bloqueado durante a operação do host, então acessar o SAM em ...\System32\config\ está fora de questão. Mas essas cópias de volume sombra são válidas para qualquer usuário no host devido a essa configuração incorreta. Muito bom!

ShadowSteal

ShadowSteal é um binário escrito em Nim para automatizar a enumeração e extração dos arquivos SAM, System e Security dessas cópias sombra. Ele itera pelas possíveis localizações das cópias sombra e, quando encontra um alvo, extrai os arquivos para um diretório zipado (pense na saída do Bloodhound).

4.png

Recursos:

  • Modo Triagem e Bruteforce, para enumeração completa ou rápida.
  • Extração automática e consolidação das credenciais alvo.
  • Modo Jeff Beezy. (espera, o quê?)
  • Ambiente de construção Docker integrado para compilação fácil!
  • Irá enumerar todas as localizações disponíveis de HarddiskShadowCopy, selecionar dinamicamente o número mais alto e mirar nelas para exploração/extração.

6.png

Não é nada inovador e o código é meio bagunçado, mas funciona e foi divertido de construir!

Instalando a partir do código-fonte

Instale o Nim:

root@kitploit:~
$ sudo apt-get install nim

Instale as dependências:

root@kitploit:~
$ nimble install zippy argparse winim

Instale a cadeia de ferramentas MinGW se ainda não estiver instalada:

root@kitploit:~
$ sudo apt-get install mingw-w64

Compile para Windows 64 bits:

root@kitploit:~
$ make

Transfira para o alvo e execute!

Uso

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -h
[*] ShadowSteal! Identifica e extrai credenciais que podem ser roubadas devido ao exploit SeriousSAM (CVE-2021-36934). Pesquisa do mais alto para o mais baixo, padrão pesquisando de 100 a 1.

Uso:
   [opções]

Opções:
  -h, --help
  -t, --triage               [*] Modo Triagem. Enumeração rápida, tenta encontrar vitórias rápidas.
  -bf, --bruteforce          [*] Modo Bruteforce. Enumera toda a gama de possíveis localizações (512 a 1). Demora um pouco.
  -b, --bezos                [?] Modo Jeff Bezos

Modo Triagem

Limita a busca de localizações a 10 a 1, decrementando a cada tentativa. Rápido e eficaz na maioria dos ambientes.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -t

Modo Bruteforce

Pesquisa todas as possíveis localizações (512), decrementando até 1. Tente isso para enumerar completamente o ambiente. Leva alguns minutos.

root@kitploit:~
PS C:\Users\husky\Desktop> .\ShadowSteal.exe -bf

Interpretando a Saída

Transfira o diretório de saída de volta para o seu host atacante e extraia os dados com Pypykatz. Para instalar:

root@kitploit:~
$ pip3 install pypykatz

Para executar o Pypykatz:

root@kitploit:~
$ pypykatz registry [yyyyMMddhhmm_SYSTEM] --sam [yyyyMMddhhmm_SAM] --security [yyyyMMddhhmm_SECURITY]

5.png

Histórico de Versões

v.04.01 | a atualização Docktastic

Agora conta com um ambiente de construção Docker pré-empacotado fácil! Basta executar o script ShadowSteal.py para configurar o ambiente Docker, compilar o binário, transferi-lo de volta para o seu host e matar os containers de construção. Funciona! (Alguma montagem necessária, ou seja, você precisa do Docker para executar).

v.03.69 | a atualização N I C E

Enxuto e agressivo. Opções de compilação otimizadas adicionadas. Grande aumento de desempenho devido à otimização do compilador, o bruteforce completo agora ocorre quase instantaneamente. Muito obrigado ao @orbitalgun pelo pseudo PR, glória à sua casa e nome!

v.02 A ATUALIZAÇÃO JEFF BEEZY

  • Modo Bruteforce e Triagem
  • Um algoritmo de busca melhor
  • Limpeza de código
  • Modo Jeff Beezy
  • Muitas lições aprendidas desde o primeiro lançamento!

v.01 O LANÇAMENTO LAUNCHPAD

Entrem, rapazes, esse desastre está rolando. Este lançamento foi meu protótipo rápido e foi bem terrível lol. Mas foi muito divertido de construir! Recursos:

  • Código "funcionando"

Referências

  • Divulgação original deste CVE por @jonasLyk.
  • Página de referência do CVE
  • Crédito da letra: Bezos I de Bo Burnham. Todos os direitos reservados.

Aviso Legal

  • Apenas para uso legal e ético.

7.png

Baixar ferramenta