
استغلال لـ CVE-2021-1675 (PrintNightmare) يتيح رفع الامتيازات إلى مستوى SYSTEM محليًا وعن بُعد على ويندوز عبر خدمة Print Spooler. يشمل تكامل وحدة Ladon.
http://k8gege.org/p/CVE-2021-1675.html
في 9 يونيو، أصدرت Microsoft تحديث الأمان لشهر يونيو، والذي أصلح 50 ثغرة أمنية، بما في ذلك ثغرة رفع الصلاحيات في خدمة Print Spooler في Windows، برقم CVE: CVE-2021-1675. يمكن للمهاجم غير الموثوق عن بُعد استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM على وحدات تحكم المجال، مما يمنحه السيطرة على المجال بأكمله. يُوصى المستخدمون المتأثرون بتحديث التصحيح الأمني في الوقت المناسب للحماية، وإجراء فحص ذاتي للأصول والوقاية لتجنب الهجمات الإلكترونية.
خدمة Print Spooler هي خدمة في Windows تُستخدم لإدارة المهام المتعلقة بالطباعة.
تحت الظروف المناسبة في بيئة المجال، يمكن للمهاجم غير الموثوق عن بُعد استغلال هذه الثغرة دون أي تفاعل من المستخدم لتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM على وحدات تحكم المجال، مما يمنحه السيطرة على المجال بأكمله.
Windows Server 2012 R2 (تثبيت Server Core)
Windows Server 2012 R2
Windows Server 2012 (تثبيت Server Core)
Windows Server 2012
Windows Server 2008 R2 للأنظمة المبنية على x64 مع حزمة الخدمة 1 (تثبيت Server Core)
Windows Server 2008 R2 للأنظمة المبنية على x64 مع حزمة الخدمة 1
Windows Server 2008 للأنظمة المبنية على x64 مع حزمة الخدمة 2 (تثبيت Server Core)
Windows Server 2008 للأنظمة المبنية على x64 مع حزمة الخدمة 2
Windows Server 2008 للأنظمة ذات 32 بت مع حزمة الخدمة 2 (تثبيت Server Core)
Windows Server 2008 للأنظمة ذات 32 بت مع حزمة الخدمة 2
Windows RT 8.1
Windows 8.1 للأنظمة المبنية على x64
Windows 8.1 للأنظمة ذات 32 بت
Windows 7 للأنظمة المبنية على x64 مع حزمة الخدمة 1
Windows 7 للأنظمة ذات 32 بت مع حزمة الخدمة 1
Windows Server 2016 (تثبيت Server Core)
Windows Server 2016
Windows 10 الإصدار 1607 للأنظمة المبنية على x64
Windows 10 الإصدار 1607 للأنظمة ذات 32 بت
Windows 10 للأنظمة المبنية على x64
Windows 10 للأنظمة ذات 32 بت
Windows Server، الإصدار 20H2 (تثبيت Server Core)
Windows 10 الإصدار 20H2 للأنظمة المبنية على ARM64
Windows 10 الإصدار 20H2 للأنظمة ذات 32 بت
Windows 10 الإصدار 20H2 للأنظمة المبنية على x64
Windows Server، الإصدار 2004 (تثبيت Server Core)
Windows 10 الإصدار 2004 للأنظمة المبنية على x64
Windows 10 الإصدار 2004 للأنظمة المبنية على ARM64
Windows 10 الإصدار 2004 للأنظمة ذات 32 بت
Windows 10 الإصدار 21H1 للأنظمة ذات 32 بت
Windows 10 الإصدار 21H1 للأنظمة المبنية على ARM64
Windows 10 الإصدار 21H1 للأنظمة المبنية على x64
Windows 10 الإصدار 1909 للأنظمة المبنية على ARM64
Windows 10 الإصدار 1909 للأنظمة المبنية على x64
Windows 10 الإصدار 1909 للأنظمة ذات 32 بت
Windows Server 2019 (تثبيت Server Core)
Windows Server 2019
Windows 10 الإصدار 1809 للأنظمة المبنية على ARM64
Windows 10 الإصدار 1809 للأنظمة المبنية على x64
Windows 10 الإصدار 1809 للأنظمة ذات 32 بت
Ladon >= 8.6
Ladon CVE-2021-1675 DllPath
Ladon CVE-2021-1675 c:\evil.dll Ladon PrintNightmare c:\evil.dll
Win2019
Win2016
Win10
Win2016
C++، Python، C#، PowerShell https://github.com/afwu/PrintNightmare https://github.com/cube0x0/CVE-2021-1675 https://github.com/calebstewart/CVE-2021-1675
https://github.com/k8gege/LadonGo/releases
الإصدارات السابقة: https://github.com/k8gege/Ladon/releases الإصدار 7.0: http://k8gege.org/Download الإصدار 8.6: K8小密圈