
Edición de escalada de privilegios local para CVE-2021-1675/CVE-2021-34527
Implementación de escalada de privilegios local de CVE-2021-1675/CVE-2021-34527 (también conocido como PrintNightmare). El exploit está editado a partir del publicado por Zhiniang Peng (@edwardzpeng) y Xuefeng Li (@lxf02942370).
Abra el proyecto en MSVC y compílelo en modo Release x64. El exploit encuentra automáticamente UNIDRV.DLL, no se requieren cambios en el código.
Al ejecutar el exploit, se debe proporcionar la ruta de la DLL como primer argumento. ¡Eso es todo y listo!
CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH
El exploit se ha probado en Windows Server 2019 Standard totalmente actualizado.

Solo para la versión Reflective DLL, debe cambiar la ruta de la DLL en la línea 111 del archivo main.cpp y luego compilar el proyecto. Cargue lpe_cve_2021_1675.cna y use el comando lpe_cve_2021_1675 para ejecutar la Reflective DLL.

Deshabilite el servicio Spooler
Stop-Service Spooler
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Spooler" /v "Start " /t REG_DWORD /d "4" /f
O desinstale Print-Services
Uninstall-WindowsFeature Print-Services