
Cobalt Strike (CS) Beacon Object File (BOF) — основа для эксплуатации ядра с использованием CVE-2021-21551.
Cobalt Strike Beacon Object File foundation for kernel exploitation using CVE-2021-21551.
Создано Tijme. Благодарность Alex за обучение! Стало возможным благодаря Northwave Security
Это файл объекта маяка (BOF) Cobalt Strike (CS), который эксплуатирует CVE-2021-21551. Он только перезаписывает токен процесса маяка токеном процесса системы. Но этот BOF в основном является хорошей основой для дальнейшей эксплуатации ядра через CS.
Сначала клонируйте этот репозиторий. Затем просмотрите код, скомпилируйте из исходников и используйте в Cobalt Strike.
Компиляция
make
Использование
Загрузите скрипт KernelMii.cna с помощью диспетчера скриптов Cobalt Strike. Затем используйте команду ниже для выполнения эксплойта.
$ kernel_mii
В качестве альтернативы (и для целей тестирования) вы можете напрямую запустить скомпилированный исполняемый файл. Это запустит командную строку от имени SYSTEM.
$ .\KernelMii.x64.exe
Проблемы или новые функции можно сообщать через трекер проблем. Пожалуйста, убедитесь, что ваша проблема или функция еще не была сообщена кем-то другим, прежде чем отправлять новую.
Авторские права (c) 2022 Tijme Gommers и Northwave Security. Все права защищены. См. LICENSE.md для получения полной лицензии.