Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-1675-LPE-EXP — PrintNightmare , تصعيد الامتيازات المحلي لـ CVE-2021-1675 أو CVE-2021-34527 | Kitploit
أدوات/GitHubGitHub/evilashz/cve-2021-1675-lpe-exp
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالفريق الأحمراستغلال الملفات الثنائية
GitHubevilashz/cve-2021-1675-lpe-exp

CVE-2021-1675-LPE-EXP

PrintNightmare , تصعيد الامتيازات المحلي لـ CVE-2021-1675 أو CVE-2021-34527

عرض المستودع
56182منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-1675-LPE-EXP

استغلال LPE بسيط لـ CVE-2021-1675

الاستخدام

CVE-2021-1675-LPE-EXP.exe C:\test\MyPigDLL.dll

MyPigDLL.dll هي DLL اختبارية ستنشئ C:\test.txt في حال نجاح العملية.

ملاحظة

  1. أضفنا EnumPrinterDriversW للحصول على pDriverPath، لذلك لا نحتاج إلى تغيير "مسار التعريف الثابت" في كل مرة.
  2. لا حاجة للعمل مع RPC أو SMB، فهذا الاستغلال يقوم بتحميل ملف الـ DLL الذي تقدمه مباشرةً.
  3. قيمة pDriverPath على Windows Server 2008 هي:
info.pDriverPath = (LPWSTR)L"C:\\Windows\\System32\\DriverStore\\FileRepository\\ntprint.inf_amd64_neutral_4616c3de1949be6d\\Amd64\\UNIDRV.DLL";

لم أتمكن من الحصول على هذا المسار عبر EnumPrinterDriversW، لذا غيّر info.pDriverPath في الكود المصدري إذا أردت اختبار هذا الاستغلال على Windows Server 2008


في بعض الحالات يحتوي أيضًا على بعض الأخطاء... يرجى التصحيح باستخدام الكود المصدري التقريبي : )

تم الاختبار بنجاح على:

Microsoft Windows Server 2012 R2 Datacenter [版本 6.3.9600]
Microsoft Windows 10 专业版 [版本 10.0.19041.685]
Microsoft Windows Server 2008 R2 Enterprise [版本 6.1.7601]
تنزيل الأداة