Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-21551 — 针对 CVE-2021-21551 的 SYSTEM 提权漏洞利用 | Kitploit
工具/GitHubGitHub/waldo-irc/cve-2021-21551
权限提升漏洞分析漏洞利用学习与教育Payload 开发二进制利用
GitHubwaldo-irc/cve-2021-21551

CVE-2021-21551

针对 CVE-2021-21551 的 SYSTEM 提权漏洞利用

查看仓库
2364315年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-21551

针对 CVE-2021-21551 的 SYSTEM 利用程序

SpoolPrinter 利用 SeImpersonatePrivileges 进行权限提升,这归功于 @_ForrestOrr https://github.com/forrest-orr/DoubleStar/tree/main/Payloads/Source/Stage3_SpoolPotato 我基本上只是把利用函数塞进了他的代码中,并做了微乎其微的改动。 NtQuerySystemInformation 几乎是从 @Void_Sec https://voidsec.com/exploiting-system-mechanic-driver/ 原封不动拿来的——对于如何泄露 Token 位置这一点,我完全不敢居功。

目前我们只提供一个升级版的 cmd.exe shell。 如果你想要其他东西,你就得自己修改利用代码。

**更新 现在,如果未提供任何参数,它会提供一个 system shell。它还可以接受无限数量的参数作为你想要获取的特权名称,如果你愿意,它会为你提供一个仅包含这些特定特权的 shell。

示例一

示例二

我所做的只是把这些技术合并起来以完成完整的权限提升,并塞入了来自 https://labs.sentinelone.com/cve-2021-21551-hundreds-of-millions-of-dell-computers-at-risk-due-to-multiple-bios-driver-privilege-escalation-flaws/ 的“填空”内容。 这里没有太多我可以居功的地方! 但如果你想知道,我的推特是 @waldoirc
这是我发布的第一个公开利用程序。

已在 Windows 1903、1909 和 2004 版本上测试。 计划支持更多后续版本。任何具有相同 Token 偏移量的其他 Windows 版本也同样适用。 需要做测试来确定这些是哪些 Windows 版本。

目前仅适用于中等完整性级别。

我计划实现的其他方式:

  1. 为 Cobalt Strike 制作一个 BoF
  2. 反射式 DLL
  3. 使用 Read Primitive 窃取 System Token,并使其也能在低完整性级别下工作 **4. 清理代码并通过仅使用 Read Primitive 添加 SeImpersonate 来屏蔽当前权限,从而降低噪点,掩码为“SeImpersonatePrivilege” : 0x00000001d
    • 这现已完成。
  4. 使其无需硬编码 SE_TOKEN_PRIVILEGES 偏移量即可动态适用于所有 Windows 版本

此利用程序仅用于教育目的。请不要在未经许可的地方使用它。

下载工具