
PrintNightmare , تصعيد الامتيازات المحلي لـ CVE-2021-1675 أو CVE-2021-34527
استغلال LPE بسيط لـ CVE-2021-1675
CVE-2021-1675-LPE-EXP.exe C:\test\MyPigDLL.dll
MyPigDLL.dll هي DLL اختبارية ستنشئ C:\test.txt في حال نجاح العملية.
EnumPrinterDriversW للحصول على pDriverPath، لذلك لا نحتاج إلى تغيير "مسار التعريف الثابت" في كل مرة.pDriverPath على Windows Server 2008 هي:info.pDriverPath = (LPWSTR)L"C:\\Windows\\System32\\DriverStore\\FileRepository\\ntprint.inf_amd64_neutral_4616c3de1949be6d\\Amd64\\UNIDRV.DLL";
لم أتمكن من الحصول على هذا المسار عبر EnumPrinterDriversW، لذا غيّر info.pDriverPath في الكود المصدري إذا أردت اختبار هذا الاستغلال على Windows Server 2008
في بعض الحالات يحتوي أيضًا على بعض الأخطاء... يرجى التصحيح باستخدام الكود المصدري التقريبي : )
تم الاختبار بنجاح على:
Microsoft Windows Server 2012 R2 Datacenter [版本 6.3.9600]
Microsoft Windows 10 专业版 [版本 10.0.19041.685]
Microsoft Windows Server 2008 R2 Enterprise [版本 6.1.7601]