Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kernel-mii — Base de Beacon Object File (BOF) do Cobalt Strike (CS) para exploração de kernel usando CVE-2021-21551. | Kitploit
Ferramentas/GitHubGitHub/tijme/kernel-mii
Escalada de PrivilégiosFrameworks de ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubtijme/kernel-mii

kernel-mii

Base de Beacon Object File (BOF) do Cobalt Strike (CS) para exploração de kernel usando CVE-2021-21551.

Ver Repositório
85235há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Base de Beacon Object File do Cobalt Strike para exploração de kernel usando CVE-2021-21551.
Construído por Tijme. Créditos a Alex por me ensinar! Tornado possível por Northwave Security

Descrição

Este é um Beacon Object File (BOF) do Cobalt Strike (CS) que explora a CVE-2021-21551. Ele apenas substitui o token do processo beacon pelo token do processo SYSTEM. Mas este BOF é, em grande parte, apenas uma boa base para exploração adicional do kernel via CS.

Uso

Clone este repositório primeiro. Em seguida, revise o código, compile a partir do código-fonte e use-o no Cobalt Strike.

Compilando

root@kitploit:~
make

Uso

Carregue o script KernelMii.cna usando o Gerenciador de Scripts do Cobalt Strike. Em seguida, use o comando abaixo para executar o exploit.

root@kitploit:~
$ kernel_mii

Alternativamente (e para fins de teste), você pode executar diretamente o executável compilado. Isso abrirá um prompt de comando como SYSTEM.

root@kitploit:~
$ .\KernelMii.x64.exe

Limitações

  • Se o driver vulnerável não estiver instalado, você precisa ser administrador local para instalá-lo.

A fazer

  • Carregar o driver vulnerável da memória em vez do disco.
  • Excluir o driver vulnerável se ele não foi pré-instalado.
  • Tornar o exploit estável e compatível com múltiplas versões do Windows.

Problemas

Problemas ou novos recursos podem ser relatados por meio do rastreador de problemas. Certifique-se de que o seu problema ou recurso ainda não tenha sido relatado por outra pessoa antes de enviar um novo.

Licença

Copyright (c) 2022 Tijme Gommers & Northwave Security. Todos os direitos reservados. Consulte LICENSE.md para obter a licença completa.

Baixar ferramenta