Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43326_Exploit — 💥 Эксплойт для повышения привилегий агента Automox Windows | Kitploit
Инструменты/GitHubGitHub/gfoss/cve-2021-43326_exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubgfoss/cve-2021-43326_exploit

CVE-2021-43326_Exploit

💥 Эксплойт для повышения привилегий агента Automox Windows

Репозиторий
2244 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-43326 Эксплойт

Эксплойт повышения привилегий агента Automox для Windows

Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/

Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636

CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326

Инструкции

Измените exploit.ps1, указав нужные команды для выполнения от имени SYSTEM, затем запустите скрипт exploit.ps1 и дождитесь процесса опроса агента. Это должно происходить каждый час.

root@kitploit:~
.\exploit.ps1

Чтобы вручную запустить опрос агента и принудительно заставить Automox выполнить запрос к локальной системе, измените скрипт getOS.sh, указав параметры вашей организации, и запустите его для активации опроса агента.

root@kitploit:~
chmod +x getOS.sh; ./getOS.sh

Отказ от ответственности

Компания Automox исправила эту уязвимость — только версии 31–33 подвержены данной атаке. Этот код предназначен исключительно для тестирования и может использоваться только при наличии явного согласия. Не используйте его в незаконных целях, точка.

Автор

greg.foss[at]owasp.org

Скачать инструмент