Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kernel-mii — Cobalt Strike (CS) Beacon Object File (BOF) — основа для эксплуатации ядра с использованием CVE-2021-21551. | Kitploit
Инструменты/GitHubGitHub/tijme/kernel-mii
Повышение привилегийФреймворки для эксплойтовТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubtijme/kernel-mii

kernel-mii

Cobalt Strike (CS) Beacon Object File (BOF) — основа для эксплуатации ядра с использованием CVE-2021-21551.

Репозиторий
852353 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Cobalt Strike Beacon Object File foundation for kernel exploitation using CVE-2021-21551.
Создано Tijme. Благодарность Alex за обучение! Стало возможным благодаря Northwave Security

Описание

Это файл объекта маяка (BOF) Cobalt Strike (CS), который эксплуатирует CVE-2021-21551. Он только перезаписывает токен процесса маяка токеном процесса системы. Но этот BOF в основном является хорошей основой для дальнейшей эксплуатации ядра через CS.

Использование

Сначала клонируйте этот репозиторий. Затем просмотрите код, скомпилируйте из исходников и используйте в Cobalt Strike.

Компиляция

root@kitploit:~
make

Использование

Загрузите скрипт KernelMii.cna с помощью диспетчера скриптов Cobalt Strike. Затем используйте команду ниже для выполнения эксплойта.

root@kitploit:~
$ kernel_mii

В качестве альтернативы (и для целей тестирования) вы можете напрямую запустить скомпилированный исполняемый файл. Это запустит командную строку от имени SYSTEM.

root@kitploit:~
$ .\KernelMii.x64.exe

Ограничения

  • Если уязвимый драйвер не установлен, вы должны быть локальным администратором для его установки.

Планы

  • Загружать уязвимый драйвер из памяти вместо диска.
  • Удалять уязвимый драйвер, если он не был предустановлен.
  • Сделать эксплойт стабильным и совместимым с несколькими версиями Windows.

Проблемы

Проблемы или новые функции можно сообщать через трекер проблем. Пожалуйста, убедитесь, что ваша проблема или функция еще не была сообщена кем-то другим, прежде чем отправлять новую.

Лицензия

Авторские права (c) 2022 Tijme Gommers и Northwave Security. Все права защищены. См. LICENSE.md для получения полной лицензии.

Скачать инструмент