Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-1732 — CVE-2021-1732(Win32k 漏洞)的本地权限提升漏洞利用,允许攻击者在受影响的 Windows 版本上获得 SYSTEM 权限。 | Kitploit
工具/GitHubGitHub/asepsaepdin/cve-2021-1732
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubasepsaepdin/cve-2021-1732

CVE-2021-1732

CVE-2021-1732(Win32k 漏洞)的本地权限提升漏洞利用,允许攻击者在受影响的 Windows 版本上获得 SYSTEM 权限。

查看仓库
1113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Windows 权限提升

针对 CVE-2021-1732 (Win32k) 的漏洞利用 - 本地权限提升

*仅用于教育和授权的安全研究目的*

原始漏洞利用作者

@Exploit Blizzard

漏洞描述

在 win32k 中存在一个漏洞,攻击者可以利用该漏洞将权限提升至 NT AUTHORITY\SYSTEM。该缺陷存在于窗口的 WndExtra 字段的处理方式中,该字段可能被当作偏移量来处理,尽管其内容由攻击者控制的值填充。这可用于实现越界写入操作,最终导致权限提升。该漏洞最初被标识为 CVE-2021-1732,并于 2021 年 2 月 9 日由 Microsoft 修复。2022 年初。

使用方法

root@kitploit:~
  CVE-2021-1732.exe "the-command"

选项

root@kitploit:~
  "the-command"    使用命令行界面(CLI)支持的所有命令,例如 "whoami"

通过原始来源下载

Download Exploit Script for CVE-2021-3560 Here

漏洞利用要求

  • 命令提示符
  • Proccess Hacker

演示

Animation1

测试环境

  • Windows 10 Version 2004

受影响的 Windows 版本:

Windows Server, version 20H2 (Server Core 安装), Windows 10 Version 20H2, Windows Server, version 2004 (Server Core 安装), Windows 10 Version 2004, Windows Server, version 1909 (Server Core 安装), Windows 10 Version 1909, Windows Server 2019 (Server Core 安装), Windows Server 2019, Windows 10 Version 1809


警告

⚠️ 在系统上运行此漏洞利用程序时请小心。

致谢

  • https://nvd.nist.gov/vuln/detail/cve-2021-1732
  • https://bbs.kanxue.com/thread-266362.html
  • https://github.com/exploitblizzard/Windows-Privilege-Escalation-CVE-2021-1732
  • https://packetstormsecurity.com/files/166169/Win32k-ConsoleControl-Offset-Confusion-Privilege-Escalation.html
下载工具