针对 CVE-2021-21551 的 SYSTEM 利用程序
SpoolPrinter 利用 SeImpersonatePrivileges 进行权限提升,这归功于 @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato 我基本上只是把利用函数塞进了他的代码中,并做了微乎其微的改动。 NtQuerySystemInformation 几乎是从 @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ 原封不动拿来的——对于如何泄露 Token 位置这一点,我完全不敢居功。
目前我们只提供一个升级版的 cmd.exe shell。 如果你想要其他东西,你就得自己修改利用代码。
**更新 现在,如果未提供任何参数,它会提供一个 system shell。它还可以接受无限数量的参数作为你想要获取的特权名称,如果你愿意,它会为你提供一个仅包含这些特定特权的 shell。
我所做的只是把这些技术合并起来以完成完整的权限提升,并塞入了来自 https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ 的“填空”内容。
这里没有太多我可以居功的地方! 但如果你想知道,我的推特是 @waldoirc
这是我发布的第一个公开利用程序。
已在 Windows 1903、1909 和 2004 版本上测试。 计划支持更多后续版本。任何具有相同 Token 偏移量的其他 Windows 版本也同样适用。 需要做测试来确定这些是哪些 Windows 版本。
目前仅适用于中等完整性级别。
我计划实现的其他方式:
此利用程序仅用于教育目的。请不要在未经许可的地方使用它。