
PrintNightmare, Lokale Privilegieneskalation von CVE-2021-1675 oder CVE-2021-34527
Einfacher LPE-Exploit für CVE-2021-1675
CVE-2021-1675-LPE.exe C:\test\MyPigDLL.dll
MyPigDLL.dll ist eine Test-DLL, die bei Erfolg C:\test.txt erstellt
EnumPrinterDriversW hinzugefügt, um pDriverPath zu erhalten, sodass wir den "hartcodierten Driver-Pfad" nicht jedes Mal ändern müssenpDriverPath unter Windows Server 2008 lautetinfo.pDriverPath = (LPWSTR)L"C:\\Windows\\System32\\DriverStore\\FileRepository\\ntprint.inf_amd64_neutral_4616c3de1949be6d\\Amd64\\UNIDRV.DLL";
Ich kann diesen Pfad nicht über EnumPrinterDriversW erhalten, also ändern Sie info.pDriverPath im Quellcode, wenn Sie diesen Exploit unter Windows Server 2008 testen möchten
In manchen Situationen hat es auch noch Fehler... bitte debuggen Sie mit dem groben Quellcode : )
Erfolgreich getestet auf:
Microsoft Windows Server 2012 R2 Datacenter [Version 6.3.9600]
Microsoft Windows 10 Pro [Version 10.0.19041.685]
Microsoft Windows Server 2008 R2 Enterprise [Version 6.1.7601]