
Base de Beacon Object File (BOF) do Cobalt Strike (CS) para exploração de kernel usando CVE-2021-21551.
Base de Beacon Object File do Cobalt Strike para exploração de kernel usando CVE-2021-21551.
Construído por Tijme. Créditos a Alex por me ensinar! Tornado possível por Northwave Security
Este é um Beacon Object File (BOF) do Cobalt Strike (CS) que explora a CVE-2021-21551. Ele apenas substitui o token do processo beacon pelo token do processo SYSTEM. Mas este BOF é, em grande parte, apenas uma boa base para exploração adicional do kernel via CS.
Clone este repositório primeiro. Em seguida, revise o código, compile a partir do código-fonte e use-o no Cobalt Strike.
Compilando
make
Uso
Carregue o script KernelMii.cna usando o Gerenciador de Scripts do Cobalt Strike. Em seguida, use o comando abaixo para executar o exploit.
$ kernel_mii
Alternativamente (e para fins de teste), você pode executar diretamente o executável compilado. Isso abrirá um prompt de comando como SYSTEM.
$ .\KernelMii.x64.exe
Problemas ou novos recursos podem ser relatados por meio do rastreador de problemas. Certifique-se de que o seu problema ou recurso ainda não tenha sido relatado por outra pessoa antes de enviar um novo.
Copyright (c) 2022 Tijme Gommers & Northwave Security. Todos os direitos reservados. Consulte LICENSE.md para obter a licença completa.