Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-31956-POC — 针对 CVE-2021-31956 的概念验证漏洞利用程序,该漏洞是 Windows 内核 NTFS 权限提升漏洞。演示了包括 WNF 滥用和令牌窃取在内的利用技术,以实现权限提升。 | Kitploit
工具/GitHubGitHub/hoangprod/cve-2021-31956-poc
内存取证漏洞分析漏洞利用二进制利用
GitHubhoangprod/cve-2021-31956-poc

CVE-2021-31956-POC

针对 CVE-2021-31956 的概念验证漏洞利用程序,该漏洞是 Windows 内核 NTFS 权限提升漏洞。演示了包括 WNF 滥用和令牌窃取在内的利用技术,以实现权限提升。

查看仓库
4223年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-31956

正在为OSEE准备CVE-2021-31956的WIP PoC代码。将在我的OSEE考试和空闲时间后进一步改进。 许多硬编码的偏移量需要根据目标系统调整(但如果目标系统与2020-2021的构建版本相似,则可能无需修改,但不完全确定),并且程序无法正常退出,因为大量池头仍处于损坏状态,同时Token字段仍指向系统令牌。尝试退出程序时,会发生以下三种情况之一:蓝屏、无法退出,或者如果运气足够好,安全退出但系统很可能不稳定,犹如定时炸弹。

致谢:

https://decoded.avast.io/janvojtesek/exploit-kits-vs-google-chrome/ 精彩的深度分析文章,涵盖了NCC和其他文章遗漏的许多细节

https://research.nccgroup.com/2021/07/15/cve-2021-31956-exploiting-the-windows-kernel-ntfs-with-wnf-part-1/ 对漏洞基础的理解和宝贵的学习经验

https://github.com/aazhuliang/CVE-2021-31956-EXP 提供了大部分初始代码,以及在我完全卡住时可以依靠的参考来源

https://github.com/freeide/CVE-2021-31955-POC/tree/main - CVE-2021-31955 PoC,可泄露EPROCESS。但由于漏洞本身特性以及WNF结构体内可访问的CreatorProcess字段,此PoC并非必需。

  • Apt 69

下载工具