Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-1675-LPE — نسخة تصعيد الامتيازات المحلية لـ CVE-2021-1675/CVE-2021-34527 | Kitploit
أدوات/GitHubGitHub/hlldz/cve-2021-1675-lpe
تصعيد الامتيازاتالاستغلالما بعد الاستغلالالفريق الأحمرتطوير الحمولاتArchived
GitHubhlldz/cve-2021-1675-lpe

CVE-2021-1675-LPE

نسخة تصعيد الامتيازات المحلية لـ CVE-2021-1675/CVE-2021-34527

عرض المستودع
325769منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إصدار تصعيد الامتيازات المحلي لـ CVE-2021-1675/CVE-2021-34527

تطبيق تصعيد الامتيازات المحلي لـ CVE-2021-1675/CVE-2021-34527 (المعروف أيضًا باسم PrintNightmare). تم تحرير الاستغلال من المنشور بواسطة Zhiniang Peng (@edwardzpeng) وXuefeng Li (@lxf02942370).

افتح المشروع في MSVC وقم بتجميعه بوضع الإصدار x64. يجد الاستغلال تلقائيًا UNIDRV.DLL، لا حاجة لإجراء تغييرات في الكود.

الاستخدام

عند تنفيذ الاستغلال، تحتاج إلى مسار DLL كوسيطة أولى للاستغلال. هذا كل شيء وانطلق!

CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH

تم اختبار الاستغلال على Windows Server 2019 Standard المُحدّث بالكامل.

CVE-2021-1675 - تصعيد الامتيازات المحلي

Cobalt Strike

لإصدار Reflective DLL فقط، يجب تغيير مسار DLL في السطر 111 في ملف main.cpp ثم تجميع المشروع. قم بتحميل lpe_cve_2021_1675.cna واستخدم الأمر lpe_cve_2021_1675 لتنفيذ Reflective DLL.

CVE-2021-1675 - تصعيد الامتيازات المحلي

التخفيف

تعطيل خدمة Spooler

Stop-Service Spooler
REG ADD  "HKLM\SYSTEM\CurrentControlSet\Services\Spooler"  /v "Start " /t REG_DWORD /d "4" /f

أو إلغاء تثبيت Print-Services

Uninstall-WindowsFeature Print-Services

المراجع

  • https://github.com/afwu/PrintNightmare
  • https://twitter.com/hackerfantastic/status/1410069557398679552
  • https://twitter.com/0gtweet/status/1410150462842544130
تنزيل الأداة