Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21551 — leitura/escrita arbitrária no kernel em dbutil_2_3.sys, Prova de Conceito de Escalação de Privilégio Local para nt authority/system | Kitploit
Ferramentas/GitHubGitHub/mathisvickie/cve-2021-21551
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de BináriosArchived
GitHubmathisvickie/cve-2021-21551

CVE-2021-21551

leitura/escrita arbitrária no kernel em dbutil_2_3.sys, Prova de Conceito de Escalação de Privilégio Local para nt authority/system

Ver Repositório
5914há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-21551

PoC simples para explorar CVE-2021-21551 para LPE ao iniciar um cmd do sistema.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21551

Foi descoberto um problema no driver assinado da Dell para Windows (dbutil_2_3.sys) que pode levar ao comprometimento de todo o sistema local. A rotina de despacho de ioctl do driver não possui validação do buffer fornecido pelo usuário.

IOCTL

Qualquer um pode criar um handle e emitir requisições ioctl para esses códigos ioctl que quebram o modelo de segurança do Windows:

  • 0x9b0c1f40 - leitura de memória física arbitrária
  • 0x9b0c1f44 - escrita de memória física arbitrária
  • 0x9b0c1ec4 - leitura de memória do kernel arbitrária
  • 0x9b0c1ec8 - escrita de memória do kernel arbitrária
  • 0x9b0c1ecc - parâmetros controlados para chamada MmFreeContiguousMemorySpecifyCache
  • 0x9b0c1ec0 - parâmetros controlados para chamada MmAllocateContiguousMemorySpecifyCache
  • 0x9b0c1f00 & 0x9b0c1f8c & 0x9b0c1f88 & 0x9b0c1f84 & 0x9b0c1f80 - acesso a algumas portas

Compiling PoC

Este PoC explora os códigos ioctl 0x9b0c1ec4/0x9b0c1ec8 para leitura/escrita arbitrária de memória do kernel, respectivamente. Primeiramente, localiza PsInitialSystemProcess no kernel para obter o token do sistema e, em seguida, escreve esse token na estrutura EPROCESS do processo atual. Antes de compilar, atualize seus offsets de EPROCESS para evitar BSOD usando https://www.vergiliusproject.com/

root@kitploit:~
DWORD EPROCESS_ActiveProcessLinks = 0x2e8;
DWORD EPROCESS_Token = 0x348;

Use o Visual Studio para compilar (requer cabeçalho do Windows). Cabeçalho SDK Ntdll: https://github.com/mathisvickie/segy-software/blob/main/external/ntdll.h

Running

Testado em:

  • Windows 8
  • Windows 10 2004
  • Windows 10 20H2

Uma exploração bem-sucedida executará um cmd do sistema. Se você obtiver um bugcheck PAGE_FAULT_IN_NONPAGED_AREA, os offsets provavelmente estão incorretos. Exemplo de saída: 404

Baixar ferramenta