Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1048 — Eine Erhöhung von Berechtigungen tritt auf, wenn der Windows-Druckwarteschlangendienst (Print Spooler) unangemessen das willkürliche Schreiben in das Dateisystem erlaubt, auch bekannt als 'Windows Print Spooler Elevation of Privilege Vulnerability'. | Kitploit
Tools/GitHubGitHub/ken-abruzzi/cve-2020-1048
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPayload-Entwicklung
GitHubken-abruzzi/cve-2020-1048

CVE-2020-1048

Eine Erhöhung von Berechtigungen tritt auf, wenn der Windows-Druckwarteschlangendienst (Print Spooler) unangemessen das willkürliche Schreiben in das Dateisystem erlaubt, auch bekannt als 'Windows Print Spooler Elevation of Privilege Vulnerability'.

Repository anzeigen
21vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-1048

Eine Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen besteht, wenn der Windows-Druckwarteschlangendienst (Print Spooler) unzulässigerweise beliebiges Schreiben in das Dateisystem erlaubt. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code mit erhöhten Systemberechtigungen ausführen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen.

Um diese Sicherheitsanfälligkeit auszunutzen, müsste sich ein Angreifer bei einem betroffenen System anmelden und ein speziell entwickeltes Skript oder eine speziell entwickelte Anwendung ausführen.

Das Microsoft Windows-Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie die Windows-Druckwarteschlangenkomponente in das Dateisystem schreibt.

Schritte zur Reproduktion

  1. Ändern Sie die Variablen g_PortName und g_InputFile, die oben in Source.c vorhanden sind.

  2. Kompilieren und ausführen mit Visual Studio.

  3. Starten Sie den Druckerdienst (spoolsv) neu oder starten Sie Ihr System neu.

Hinweise

Falls Sie den Port und die Druckererstellung dauerhaft beibehalten möchten oder möchten, dass der Angriff nach einem Neustart des Systems stattfindet, können Sie das Programm mit Strg+C beenden, sobald das Programm zum Drücken der Eingabetaste auffordert.

getshell.dll ist enthalten, das Sie als Payload verwenden können, um eine Eingabeaufforderung mit SYSTEM-Berechtigungen zu öffnen.

Tool herunterladen