Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-1732 | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2021-1732
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubasepsaepdin/cve-2021-1732

CVE-2021-1732

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Повышение привилегий в Windows

Эксплойт для CVE-2021-1732 (Win32k) - локальное повышение привилегий

*Только для образовательных и авторизованных исследований безопасности*

Оригинальные авторы эксплойта

@Exploit Blizzard

Описание уязвимости

Уязвимость существует в win32k, которую злоумышленник может использовать для повышения привилегий до NT AUTHORITY\SYSTEM. Ошибка заключается в том, как поле WndExtra окна может быть манипулировано для использования в качестве смещения, несмотря на то, что оно заполняется контролируемым злоумышленником значением. Это можно использовать для выполнения записи за пределами границ, что в конечном итоге приводит к повышению привилегий. Эта ошибка была первоначально идентифицирована как CVE-2021-1732 и исправлена Microsoft 9 февраля 2021 года. В начале 2022 года.

Использование

root@kitploit:~
  CVE-2021-1732.exe "the-command"

Параметры

root@kitploit:~
  "the-command"    Use every command supported by Command Line Interfaces (CLI), such as "whoami"

Скачать через оригинальный источник

Скачать скрипт эксплойта для CVE-2021-3560 здесь

Требования эксплойта

  • Командная строка
  • Proccess Hacker

Демонстрация

Animation1

Протестировано на

  • Windows 10 версия 2004

Затронутые версии Windows:

Windows Server, версия 20H2 (установка Server Core), Windows 10 версия 20H2, Windows Server, версия 2004 (установка Server Core), Windows 10 версия 2004, Windows Server, версия 1909 (установка Server Core), Windows 10 версия 1909, Windows Server 2019 (установка Server Core), Windows Server 2019, Windows 10 версия 1809


Предупреждение

⚠️ Будьте осторожны при запуске этого эксплойта на вашей системе.

Благодарности

  • https://nvd.nist.gov/vuln/detail/cve-2021-1732
  • https://bbs.kanxue.com/thread-266362.html
  • https://github.com/exploitblizzard/Windows-Privilege-Escalation-CVE-2021-1732
  • https://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusion-Privilege-Escalation.html
Скачать инструмент