
Эксплойт до SYSTEM для CVE-2021-21551
Эксплойт до SYSTEM для CVE-2021-21551
SpoolPrinter Privesc с использованием SeImpersonatePrivileges был создан благодаря @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato Я, по сути, просто вставил функцию эксплойта в его код и едва заметно изменил её. NtQuerySystemInformation был взят у @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ почти без изменений — не могу приписать себе никакой заслуги за то, как я раскрыл расположение токена.
На данный момент мы предоставляем только повышенную командную оболочку cmd.exe. Если вам нужно что-то другое, придётся редактировать эксплойт самостоятельно.
**ОБНОВЛЕНИЕ: Теперь, если не указаны аргументы, выдаётся оболочка SYSTEM. Также можно указать неограниченное количество аргументов — имена привилегий, которые вы хотите получить, и вы получите оболочку только с этими конкретными привилегиями, если пожелаете.
Всё, что я сделал, — объединил методы для полного повышения привилегий и добавил «заполнение пробелов» из https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ Здесь я мало чем могу похвастаться! Но если вам интересно, мой твиттер — @waldoirc Это мой первый публичный эксплойт.
Протестировано на Windows версий 1903, 1909 и 2004. Планируется доработка для работы с другими версиями. Любые другие версии Windows с теми же смещениями токенов также будут работать. Необходимо провести тестирование, чтобы выяснить, какие версии Windows подходят.
В настоящее время работает только из уровня целостности medium.
ДОПОЛНИТЕЛЬНЫЕ СПОСОБЫ, КОТОРЫЕ Я РЕАЛИЗУЮ:
Этот эксплойт предназначен только для образовательных целей. Пожалуйста, не используйте его там, где у вас нет разрешения.