Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-1675-LPE — Lokale Privilegienerweiterungs-Edition für CVE-2021-1675/CVE-2021-34527 | Kitploit
Tools/GitHubGitHub/hlldz/cve-2021-1675-lpe
Privilege EscalationExploitationPost-ExploitationRed TeamingPayload-EntwicklungArchived
GitHubhlldz/cve-2021-1675-lpe

CVE-2021-1675-LPE

Lokale Privilegienerweiterungs-Edition für CVE-2021-1675/CVE-2021-34527

Repository anzeigen
32576vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Lokale Privilegienausweitung Edition von CVE-2021-1675/CVE-2021-34527

Lokale Privilegienausweitung Implementierung des CVE-2021-1675/CVE-2021-34527 (auch bekannt als PrintNightmare). Der Exploit wurde bearbeitet aus der Veröffentlichung von Zhiniang Peng (@edwardzpeng) & Xuefeng Li (@lxf02942370).

Öffnen Sie das Projekt in MSVC und kompilieren Sie es im x64-Release-Modus. Der Exploit findet automatisch UNIDRV.DLL, es sind keine Änderungen im Code erforderlich.

Verwendung

Bei der Ausführung des Exploits müssen Sie den DLL-Pfad als erstes Argument an den Exploit übergeben. Das war's und los!

root@kitploit:~
CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH

Der Exploit wurde auf dem vollständig aktualisierten Windows Server 2019 Standard getestet.

CVE-2021-1675 - Lokale Privilegienausweitung

Cobalt Strike

Nur für die Reflective DLL-Version: Sie müssen den DLL-Pfad in Zeile 111 der Datei main.cpp ändern und dann das Projekt kompilieren. Laden Sie lpe_cve_2021_1675.cna und verwenden Sie den Befehl lpe_cve_2021_1675 zur Ausführung der Reflective DLL.

CVE-2021-1675 - Lokale Privilegienausweitung

Gegenmaßnahmen

Deaktivieren Sie den Spooler-Dienst

root@kitploit:~
Stop-Service Spooler
REG ADD  "HKLM\SYSTEM\CurrentControlSet\Services\Spooler"  /v "Start " /t REG_DWORD /d "4" /f

Oder deinstallieren Sie die Druckdienste

root@kitploit:~
Uninstall-WindowsFeature Print-Services

Referenzen

  • https://github.com/afwu/PrintNightmare
  • https://twitter.com/hackerfantastic/status/1410069557398679552
  • https://twitter.com/0gtweet/status/1410150462842544130
Tool herunterladen