Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1337-exploit — CVE-2020-1337 Escalada de privilegios del Print Spooler de Windows | Kitploit
Herramientas/GitHubGitHub/math1as/cve-2020-1337-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubmath1as/cve-2020-1337-exploit

CVE-2020-1337-exploit

CVE-2020-1337 Escalada de privilegios del Print Spooler de Windows

Ver Repositorio
15027hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-1337 Escalada de privilegios en Windows

esto es un exploit WWW (write-what-where)

créditos

Junyu Zhou (@md5_salt), quien me dijo que podría haber un nuevo bug.

Wenxu Wu (@ma7h1as), encontré el bug y escribí este exploit.

cómo funciona

en el parche de CVE-2020-1048, Microsoft añadió el código de validación de portname en la función XcvData.

que se puede activar llamando a Add-Printer en PowerShell.

ahora tanto AddPort como XcvData comprueban si el usuario actual tiene acceso a portname.

pero aún así, podemos usar junction para resolver este problema: una vez que se pasa la comprobación, lo reparseamos a una carpeta del sistema, por ejemplo, C:\windows\system32

después de reiniciar o reiniciar el servicio, los datos controlados por el usuario se escribirían en portname.

consulte exploit.ps1 para más detalles.

Descargar herramienta