
Exploit da CVE-2021-21551 para SYSTEM
Exploit para SYSTEM (CVE-2021-21551)
O Privesc do SpoolPrinter usando SeImpersonatePrivileges foi feito graças a @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato Eu basicamente apenas joguei a função do exploit no código dele e a alterei quase imperceptivelmente. NtQuerySystemInformation foi retirado de @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ quase que descaradamente - não posso levar NENHUM crédito por como vazei a localização do Token.
Por enquanto, fornecemos apenas um shell cmd.exe atualizado. Se você quiser outra coisa, terá que editar o exploit você mesmo.
**ATUALIZAÇÃO Isto agora fornece um shell de sistema se nenhum argumento for fornecido. Isso também pode aceitar um número ilimitado de argumentos como nomes de privilégios que você gostaria de obter e fornecer a você um shell apenas com esses privilégios específicos, se desejar.
Tudo o que fiz foi mesclar as técnicas para fazer uma elevação de privilégios completa e incluir o "Preencha os espaços em branco" de https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ Não há muito do que eu possa levar crédito aqui! Mas caso você esteja se perguntando, meu twitter é @waldoirc Este é o meu primeiro exploit público até hoje.
Testado nas versões 1903, 1909 e 2004 do Windows. Planos para fazê-lo funcionar com mais versões futuras. Quaisquer outras versões do Windows com os mesmos offsets de token também funcionarão. Preciso fazer testes para ver quais versões do Windows são essas.
Só funciona atualmente a partir de integridade média.
FORMAS ADICIONAIS QUE VOU IMPLEMENTAR:
Este exploit é apenas para fins educacionais. Por favor, não o use onde você não tem permissão.