Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-21551 — Эксплойт до SYSTEM для CVE-2021-21551 | Kitploit
Инструменты/GitHubGitHub/waldo-irc/cve-2021-21551
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubwaldo-irc/cve-2021-21551

CVE-2021-21551

Эксплойт до SYSTEM для CVE-2021-21551

Репозиторий
2364315 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-21551

Эксплойт до SYSTEM для CVE-2021-21551

SpoolPrinter Privesc с использованием SeImpersonatePrivileges был создан благодаря @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato Я, по сути, просто вставил функцию эксплойта в его код и едва заметно изменил её. NtQuerySystemInformation был взят у @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ почти без изменений — не могу приписать себе никакой заслуги за то, как я раскрыл расположение токена.

На данный момент мы предоставляем только повышенную командную оболочку cmd.exe. Если вам нужно что-то другое, придётся редактировать эксплойт самостоятельно.

**ОБНОВЛЕНИЕ: Теперь, если не указаны аргументы, выдаётся оболочка SYSTEM. Также можно указать неограниченное количество аргументов — имена привилегий, которые вы хотите получить, и вы получите оболочку только с этими конкретными привилегиями, если пожелаете.

ПРИМЕР ПЕРВЫЙ

ПРИМЕР ВТОРОЙ

Всё, что я сделал, — объединил методы для полного повышения привилегий и добавил «заполнение пробелов» из https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ Здесь я мало чем могу похвастаться! Но если вам интересно, мой твиттер — @waldoirc Это мой первый публичный эксплойт.

Протестировано на Windows версий 1903, 1909 и 2004. Планируется доработка для работы с другими версиями. Любые другие версии Windows с теми же смещениями токенов также будут работать. Необходимо провести тестирование, чтобы выяснить, какие версии Windows подходят.

В настоящее время работает только из уровня целостности medium.

ДОПОЛНИТЕЛЬНЫЕ СПОСОБЫ, КОТОРЫЕ Я РЕАЛИЗУЮ:

  1. Сделаю BoF для Cobalt Strike
  2. Рефлективная DLL
  3. Использую примитив чтения для кражи токена SYSTEM и сделаю его работающим также с низким уровнем целостности. **4. Очищу код и сделаю его менее шумным, маскируя ТОЛЬКО текущие привилегии с помощью добавления SeImpersonate только через примитив чтения + маску "SeImpersonatePrivilege" : 0x00000001d
    • Это уже выполнено.
  4. Сделаю его динамически работающим со всеми версиями Windows без жёстко заданного смещения SE_TOKEN_PRIVILEGES

Этот эксплойт предназначен только для образовательных целей. Пожалуйста, не используйте его там, где у вас нет разрешения.

Скачать инструмент