Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ivanti-cve-2023-35080-privilege-escalation-bof — Ivanti Secure Access (anteriormente Pulse Secure) escalada de privilégios Cobalt Strike BOF (CVE-2023-35080). | Kitploit
Ferramentas/GitHubGitHub/tijme/ivanti-cve-2023-35080-privilege-escalation-bof
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubtijme/ivanti-cve-2023-35080-privilege-escalation-bof

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ivanti-cve-2023-35080-privilege-escalation-bof

Ivanti Secure Access (anteriormente Pulse Secure) escalada de privilégios Cobalt Strike BOF (CVE-2023-35080).

Ver Repositório
21há 2 anosAinda não revisado

Escalação de Privilégio no VPN Ivanti Connect Secure

BOF do Cobalt Strike para escalação de privilégio no Ivanti Secure Access (anteriormente Pulse Secure) (CVE-2023-35080).
Exploit por Alex e BOF por Tijme. Tornado possível pela Northwave Cyber Security

Descrição

Este é um Beacon Object File (BOF) do Cobalt Strike (CS) e um executável que explora o cliente VPN Ivanti Secure Access (anteriormente Pulse Secure) (CVE-2023-35080). A partir do modo de usuário com baixos privilégios, ele explora uma vulnerabilidade no driver do kernel para substituir os privilégios do token do processo beacon pelos privilégios do token de um processo de sistema. O link simbólico do driver do kernel possui uma ACL que define que Everyone pode abrir um handle para ele. A pesquisa que levou à descoberta desta vulnerabilidade foi apresentada no RedTreat 2023 e no BSIDES London 2023 (apresentação).

O exploit foi desenvolvido no Windows 10 Pro 22H2 10.0.19045 (x64). Posteriormente foi modificado e testado para funcionar no Windows 11 Pro 23H2 22631 (x64). Outras versões do Windows podem não ser suportadas de imediato. Lista completa de versões do Windows testadas:

  • Windows 10 Pro 22H2 10.0.19045 (x64)
  • Windows 11 Pro 23H2 10.0.22621 (x64)
  • Windows 11 Pro 23H2 10.0.22631 (x64)

Uso

Clone este repositório primeiro. Em seguida, revise o código, compile a partir do código-fonte (requer MinGW) e use-o no Cobalt Strike ou como um arquivo PE independente.

Compilar para PE e BOF

root@kitploit:~
make

Uso do exploit

Importante! Execute os seguintes passos em ordem (a partir do modo de usuário com baixos privilégios):

  1. Iniciar o driver vulnerável
  2. Parar o cliente VPN
  3. Executar o exploit

1. Iniciar o driver vulnerável

Primeiro, certifique-se de que o driver vulnerável está em execução. Se não estiver, não se preocupe! Você pode iniciá-lo a partir do modo de usuário com baixos privilégios. O nome do driver começa com jnprTdi_ e pode ser encontrado em HKLM\SYSTEM\CurrentControlSet\Services. Ele está sempre instalado quando o cliente VPN é instalado, mas não está em execução por padrão.

O driver vulnerável inicia quando um usuário (com baixos privilégios) na máquina vítima se conecta a um servidor VPN (falso) que tem a opção TDI fail-over ativada. Podemos iniciar o driver facilmente replicando esse comportamento, já que comprometemos um sistema e estamos executando malware nele. Siga este guia para configurar seu próprio dispositivo falso com TDI fail-over ativado.

2. Parar o cliente VPN

root@kitploit:~
"%programfiles(x86)%\Common Files\Pulse Secure\Integration\pulselauncher.exe" -stop

3. Executar o exploit

Se o driver estiver em execução e o cliente VPN parado, carregue o script PulsePrivEsc.cna usando o Gerenciador de Scripts do Cobalt Strike. Em seguida, use o comando abaixo para executar o exploit.

root@kitploit:~
$ pulse_priv_esc

Alternativamente (e para fins de teste), você pode executar diretamente o executável compilado. Isso abrirá um prompt de comando como SYSTEM.

root@kitploit:~
$ .\PulsePrivEsc.x64.exe

Limitações

  • Se o driver não estiver em execução, ele precisa ser iniciado manualmente conectando-se a um servidor VPN falso. No entanto, isso pode ser feito a partir do modo de usuário com baixos privilégios.
  • O cliente VPN precisa estar parado (ou pelo menos sem conexões ativas), caso contrário, chamadas ao IOCTL vulnerável corromperão a memória durante o processo de exploração.
  • O processo eventualmente elevado não pode ser encerrado porque suas threads nunca param. Se desejar, você pode modificar o exploit para encerrar as threads após a execução bem-sucedida.
  • O exploit foi testado apenas em três versões do Windows. Ele precisa obter offsets para funções não exportadas no kernel, que são encontradas por meio de buscas de padrões. Essas buscas podem falhar em outras versões do Windows.

Problemas

Problemas ou novos recursos podem ser relatados através do rastreador de problemas. Certifique-se de que seu problema ou recurso ainda não foi relatado por outra pessoa antes de enviar um novo.

Copyright

Copyright (c) 2023 Northwave Cyber Security. Todos os direitos reservados.

Baixar ferramenta