Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-1675-LPE-EXP — PrintNightmare , escalade de privilèges locale de CVE-2021-1675 ou CVE-2021-34527 | Kitploit
Outils/GitHubGitHub/evilashz/cve-2021-1675-lpe-exp
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRed TeamingExploitation de Binaires
GitHubevilashz/cve-2021-1675-lpe-exp

CVE-2021-1675-LPE-EXP

PrintNightmare , escalade de privilèges locale de CVE-2021-1675 ou CVE-2021-34527

Voir le dépôt
56182il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-1675-LPE-EXP

Exploit LPE simple de la CVE-2021-1675

Utilisation

root@kitploit:~
CVE-2021-1675-LPE.exe C:\test\MyPigDLL.dll

MyPigDLL.dll est une DLL de test qui créera C:\test.txt en cas de succès

Remarques

  1. Ajout de EnumPrinterDriversW pour obtenir pDriverPath, ce qui évite de devoir modifier le chemin codé en dur du pilote à chaque fois
  2. Pas besoin d'utiliser RPC ou SMB, cet exploit charge directement la DLL que vous fournissez
  3. Le pDriverPath sur Windows Server 2008 est
root@kitploit:~
info.pDriverPath = (LPWSTR)L"C:\\Windows\\System32\\DriverStore\\FileRepository\\ntprint.inf_amd64_neutral_4616c3de1949be6d\\Amd64\\UNIDRV.DLL";

Je ne peux pas obtenir ce chemin via EnumPrinterDriversW, donc modifiez info.pDriverPath dans le code source si vous souhaitez tester cet exploit sur Windows Server 2008


Dans certaines situations, il a aussi des bugs... veuillez déboguer avec le code source brut : )

Tests réussis sur :

root@kitploit:~
Microsoft Windows Server 2012 R2 Datacenter [版本 6.3.9600]
Microsoft Windows 10 专业版 [版本 10.0.19041.685]
Microsoft Windows Server 2008 R2 Enterprise [版本 6.1.7601]
Télécharger l’outil