Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-21551 — Exploit da CVE-2021-21551 para SYSTEM | Kitploit
Ferramentas/GitHubGitHub/waldo-irc/cve-2021-21551
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubwaldo-irc/cve-2021-21551

CVE-2021-21551

Exploit da CVE-2021-21551 para SYSTEM

Ver Repositório
236431há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-21551

Exploit para SYSTEM (CVE-2021-21551)

O Privesc do SpoolPrinter usando SeImpersonatePrivileges foi feito graças a @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato Eu basicamente apenas joguei a função do exploit no código dele e a alterei quase imperceptivelmente. NtQuerySystemInformation foi retirado de @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ quase que descaradamente - não posso levar NENHUM crédito por como vazei a localização do Token.

Por enquanto, fornecemos apenas um shell cmd.exe atualizado. Se você quiser outra coisa, terá que editar o exploit você mesmo.

**ATUALIZAÇÃO Isto agora fornece um shell de sistema se nenhum argumento for fornecido. Isso também pode aceitar um número ilimitado de argumentos como nomes de privilégios que você gostaria de obter e fornecer a você um shell apenas com esses privilégios específicos, se desejar.

EXEMPLO UM

EXEMPLO DOIS

Tudo o que fiz foi mesclar as técnicas para fazer uma elevação de privilégios completa e incluir o "Preencha os espaços em branco" de https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ Não há muito do que eu possa levar crédito aqui! Mas caso você esteja se perguntando, meu twitter é @waldoirc Este é o meu primeiro exploit público até hoje.

Testado nas versões 1903, 1909 e 2004 do Windows. Planos para fazê-lo funcionar com mais versões futuras. Quaisquer outras versões do Windows com os mesmos offsets de token também funcionarão. Preciso fazer testes para ver quais versões do Windows são essas.

Só funciona atualmente a partir de integridade média.

FORMAS ADICIONAIS QUE VOU IMPLEMENTAR:

  1. Vou criar um BoF para o Cobalt Strike
  2. DLL Reflexiva
  3. Usar a Primitiva de Leitura para roubar um Token de Sistema e fazê-la funcionar também a partir de integridade baixa **4. Limpar e tornar menos ruidosa mascarando os privilégios atuais APENAS adicionando SeImpersonate somente usando a Primitiva de Leitura + uma máscara de "SeImpersonatePrivilege" : 0x00000001d
    • Isto agora está concluído.
  4. Fazê-la funcionar dinamicamente com todas as versões do Windows sem hardcodar o offset de SE_TOKEN_PRIVILEGES

Este exploit é apenas para fins educacionais. Por favor, não o use onde você não tem permissão.

Baixar ferramenta