Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/tijme/kernel-mii
权限提升漏洞利用框架渗透测试红队Payload 开发
GitHubtijme/kernel-mii

kernel-mii

Cobalt Strike (CS) Beacon 对象文件 (BOF) 基础,用于使用 CVE-2021-21551 进行内核利用。

查看仓库
852353年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


用于通过 CVE-2021-21551 进行内核利用的 Cobalt Strike Beacon 对象文件基础。
由 Tijme 构建。感谢 Alex 的教导!由 Northwave Security 提供支持

描述

这是一个利用 CVE-2021-21551 的 Cobalt Strike (CS) Beacon 对象文件 (BOF)。它仅将 Beacon 进程令牌覆盖为系统进程令牌。但该 BOF 主要只是通过 CS 进行进一步内核利用的良好基础。

使用方法

首先克隆此仓库。然后查看代码,从源码编译并在 Cobalt Strike 中使用。

编译

root@kitploit:~
make

用法

使用 Cobalt Strike 脚本管理器加载 KernelMii.cna 脚本。然后使用以下命令执行该漏洞利用。

root@kitploit:~
$ kernel_mii

或者(出于测试目的),你可以直接运行编译好的可执行文件。这将以 SYSTEM 身份生成一个命令提示符。

root@kitploit:~
$ .\KernelMii.x64.exe

限制

  • 如果未安装易受攻击的驱动程序,你需要具有本地管理员权限才能安装它。

待办事项

  • 从内存而非磁盘加载易受攻击的驱动程序。
  • 如果易受攻击的驱动程序不是预装的,则将其删除。
  • 使该漏洞利用更稳定并兼容多个 Windows 版本。

问题

问题或新功能可通过问题跟踪器报告。在提交新问题之前,请确保你的问题或功能尚未被其他人报告过。

许可证

版权所有 (c) 2022 Tijme Gommers & Northwave Security。保留所有权利。查看 LICENSE.md 以获取完整许可证。

下载工具