用于通过 CVE-2021-21551 进行内核利用的 Cobalt Strike Beacon 对象文件基础。
由 Tijme 构建。感谢 Alex 的教导!由 Northwave Security 提供支持
这是一个利用 CVE-2021-21551 的 Cobalt Strike (CS) Beacon 对象文件 (BOF)。它仅将 Beacon 进程令牌覆盖为系统进程令牌。但该 BOF 主要只是通过 CS 进行进一步内核利用的良好基础。
首先克隆此仓库。然后查看代码,从源码编译并在 Cobalt Strike 中使用。
编译
make
用法
使用 Cobalt Strike 脚本管理器加载 KernelMii.cna 脚本。然后使用以下命令执行该漏洞利用。
$ kernel_mii
或者(出于测试目的),你可以直接运行编译好的可执行文件。这将以 SYSTEM 身份生成一个命令提示符。
$ .\KernelMii.x64.exe
问题或新功能可通过问题跟踪器报告。在提交新问题之前,请确保你的问题或功能尚未被其他人报告过。
版权所有 (c) 2022 Tijme Gommers & Northwave Security。保留所有权利。查看 LICENSE.md 以获取完整许可证。