Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1337 — CVE-2020-1048-Bypass: Binary-Planting-PoC | Kitploit
Tools/GitHubGitHub/neofito/cve-2020-1337
Privilege EscalationPersistenzmechanismenSchwachstellenanalyseExploitationPost-ExploitationPayload-EntwicklungBinary-Exploitation
GitHubneofito/cve-2020-1337

CVE-2020-1337

CVE-2020-1048-Bypass: Binary-Planting-PoC

Repository anzeigen
326vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-1337 - Binary Planting (CVE-2020-1048 bypass)

Peleg Hadar (@peleghd) und Tomer Bar von SafeBreach (@safebreach) wurden von Microsoft im Rahmen der CVE-2020-1048 anerkannt, einer Windows-Spooler-Sicherheitslücke, die eine Erhöhung von Berechtigungen unter Windows 7 und höher ermöglicht.

Einige Details wurden von Alex Ionescu (@aionescu) und Yarden Shafir (@yarden_shafir) in ihrem coolen Blogbeitrag PrintDemon: Print Spooler Privilege Escalation, Persistence & Stealth (CVE-2020-1048 & more) veröffentlicht. Mithilfe dieses Wissens fand ich einen Bypass für den Patch, indem ich Windows-Junction-Points und Symlinks verwendete (Dank an James Forshaw @tiraniddo).

Mein Bericht war ein Duplikat, da die Grundursache bereits zuvor von jemand anderem gemeldet worden war und dem Bericht die CVE-2020-1337 zugewiesen wurde, eine wirklich c00le CVE :-)

Dieser C#-Code ermöglicht es, eine schädliche DLL im lokalen Verzeichnis C:\windows\system32 zu platzieren, damit sie von einer für DLL-Hijacking anfälligen Anwendung oder einem Dienst geladen wird.

Blogbeitrag: CVE-2020-1337: meine zwei Cent; auch auf Spanisch.

Kompilieren

Verwenden Sie Visual Studio, um eine eigenständige Binärdatei zu erhalten. Die Magie geschieht mithilfe der folgenden NuGet-Pakete:

  • NtApiDotNet
  • IlMerge 3.0.40
  • MSBuild.ILMerge.Task

Verwendung

Platzieren Sie die Binärdatei und Ihre schädliche Datei im selben Pfad und führen Sie den ersten Schritt aus:

Erster Schritt

Starten Sie das System manuell neu und führen Sie den zweiten Schritt aus, um Ihre DLL schließlich unter ihrem endgültigen Namen zu platzieren:

Zweiter Schritt

Danksagungen

  • Alex Ionescu (@aionescu) und Yarden Shafir (@yarden_shafir)
  • Peleg Hadar (@peleghd) und Tomer Bar
  • James Forshaw (@tiraniddo)
  • BC Security (@BCSecurity1)
  • Alle Partner, die mir beim Testen des PoC geholfen haben: Marc (@h4ng3r), Ignasi (@Ny4nyi), Iñaki (@virtualminds_es) und Hector (@3v4Si0N).
Tool herunterladen