Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-1675 — استغلال لـ CVE-2021-1675 (PrintNightmare) يتيح رفع الامتيازات إلى مستوى SYSTEM محليًا وعن بُعد على ويندوز عبر خدمة Print Spooler. يشمل تكامل وحدة Ladon. | Kitploit
أدوات/GitHubGitHub/k8gege/cve-2021-1675
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubk8gege/cve-2021-1675

cve-2021-1675

استغلال لـ CVE-2021-1675 (PrintNightmare) يتيح رفع الامتيازات إلى مستوى SYSTEM محليًا وعن بُعد على ويندوز عبر خدمة Print Spooler. يشمل تكامل وحدة Ladon.

عرض المستودع
15380منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

〖EXP〗ثغرة رفع الصلاحيات في طابعة Ladon CVE-2021-1675 إعادة إنتاج

http://k8gege.org/p/CVE-2021-1675.html

المعلومات الأساسية

في 9 يونيو، أصدرت Microsoft تحديث الأمان لشهر يونيو، والذي أصلح 50 ثغرة أمنية، بما في ذلك ثغرة رفع الصلاحيات في خدمة Print Spooler في Windows، برقم CVE: CVE-2021-1675. يمكن للمهاجم غير الموثوق عن بُعد استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM على وحدات تحكم المجال، مما يمنحه السيطرة على المجال بأكمله. يُوصى المستخدمون المتأثرون بتحديث التصحيح الأمني في الوقت المناسب للحماية، وإجراء فحص ذاتي للأصول والوقاية لتجنب الهجمات الإلكترونية.

وصف الثغرة

خدمة Print Spooler هي خدمة في Windows تُستخدم لإدارة المهام المتعلقة بالطباعة.

تحت الظروف المناسبة في بيئة المجال، يمكن للمهاجم غير الموثوق عن بُعد استغلال هذه الثغرة دون أي تفاعل من المستخدم لتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM على وحدات تحكم المجال، مما يمنحه السيطرة على المجال بأكمله.

النطاق المتأثر

root@kitploit:~
Windows Server 2012 R2 (تثبيت Server Core)
Windows Server 2012 R2
Windows Server 2012 (تثبيت Server Core)
Windows Server 2012
Windows Server 2008 R2 للأنظمة المبنية على x64 مع حزمة الخدمة 1 (تثبيت Server Core)
Windows Server 2008 R2 للأنظمة المبنية على x64 مع حزمة الخدمة 1
Windows Server 2008 للأنظمة المبنية على x64 مع حزمة الخدمة 2 (تثبيت Server Core)
Windows Server 2008 للأنظمة المبنية على x64 مع حزمة الخدمة 2
Windows Server 2008 للأنظمة ذات 32 بت مع حزمة الخدمة 2 (تثبيت Server Core)
Windows Server 2008 للأنظمة ذات 32 بت مع حزمة الخدمة 2
Windows RT 8.1
Windows 8.1 للأنظمة المبنية على x64
Windows 8.1 للأنظمة ذات 32 بت
Windows 7 للأنظمة المبنية على x64 مع حزمة الخدمة 1
Windows 7 للأنظمة ذات 32 بت مع حزمة الخدمة 1
Windows Server 2016 (تثبيت Server Core)
Windows Server 2016
Windows 10 الإصدار 1607 للأنظمة المبنية على x64
Windows 10 الإصدار 1607 للأنظمة ذات 32 بت
Windows 10 للأنظمة المبنية على x64
Windows 10 للأنظمة ذات 32 بت
Windows Server، الإصدار 20H2 (تثبيت Server Core)
Windows 10 الإصدار 20H2 للأنظمة المبنية على ARM64
Windows 10 الإصدار 20H2 للأنظمة ذات 32 بت
Windows 10 الإصدار 20H2 للأنظمة المبنية على x64
Windows Server، الإصدار 2004 (تثبيت Server Core)
Windows 10 الإصدار 2004 للأنظمة المبنية على x64
Windows 10 الإصدار 2004 للأنظمة المبنية على ARM64
Windows 10 الإصدار 2004 للأنظمة ذات 32 بت
Windows 10 الإصدار 21H1 للأنظمة ذات 32 بت
Windows 10 الإصدار 21H1 للأنظمة المبنية على ARM64
Windows 10 الإصدار 21H1 للأنظمة المبنية على x64
Windows 10 الإصدار 1909 للأنظمة المبنية على ARM64
Windows 10 الإصدار 1909 للأنظمة المبنية على x64
Windows 10 الإصدار 1909 للأنظمة ذات 32 بت
Windows Server 2019 (تثبيت Server Core)
Windows Server 2019
Windows 10 الإصدار 1809 للأنظمة المبنية على ARM64
Windows 10 الإصدار 1809 للأنظمة المبنية على x64
Windows 10 الإصدار 1809 للأنظمة ذات 32 بت

الإصدار

Ladon >= 8.6

الاستخدام

Ladon CVE-2021-1675 DllPath

أمثلة

Ladon CVE-2021-1675 c:\evil.dll Ladon PrintNightmare c:\evil.dll

رفع الصلاحيات محليًا

Win2019 image

Win2016 image

Win10 image

رفع الصلاحيات عن بُعد

Win2016 image

POC ذات الصلة

C++، Python، C#، PowerShell https://github.com/afwu/PrintNightmare https://github.com/cube0x0/CVE-2021-1675 https://github.com/calebstewart/CVE-2021-1675

تحميل

LadonGo (جميع أنظمة التشغيل)

https://github.com/k8gege/LadonGo/releases

Ladon (Windows و Cobalt Strike)

الإصدارات السابقة: https://github.com/k8gege/Ladon/releases الإصدار 7.0: http://k8gege.org/Download الإصدار 8.6: K8小密圈

تنزيل الأداة