Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1048 — Une vulnérabilité d'élévation de privilège existe lorsque le service Windows Print Spooler permet de manière inappropriée l'écriture arbitraire sur le système de fichiers, alias 'Windows Print Spooler Elevation of Privilege Vulnerability'. | Kitploit
Outils/GitHubGitHub/ken-abruzzi/cve-2020-1048
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationDéveloppement de Charges Utiles
GitHubken-abruzzi/cve-2020-1048

CVE-2020-1048

Une vulnérabilité d'élévation de privilège existe lorsque le service Windows Print Spooler permet de manière inappropriée l'écriture arbitraire sur le système de fichiers, alias 'Windows Print Spooler Elevation of Privilege Vulnerability'.

Voir le dépôt
213il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-1048

Une vulnérabilité d'élévation de privilèges existe lorsque le service Windows Print Spooler permet incorrectement l'écriture arbitraire sur le système de fichiers. Un attaquant qui exploite cette vulnérabilité pourrait exécuter du code arbitraire avec des privilèges système élevés. L'attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec tous les droits utilisateur.

Pour exploiter cette vulnérabilité, un attaquant doit se connecter à un système affecté et exécuter un script ou une application spécialement conçu.

La mise à jour Microsoft Windows corrige la vulnérabilité en modifiant la façon dont le composant Windows Print Spooler écrit sur le système de fichiers.

Étapes pour reproduire

  1. Modifiez les variables g_PortName et g_InputFile présentes en haut de Source.c.

  2. Compilez et exécutez avec Visual Studio.

  3. Redémarrez le service d'impression (spoolsv) ou redémarrez votre système.

Remarques

Si vous souhaitez conserver le port et la création d'imprimante ou que l'attaque se produise après le redémarrage du système, vous pouvez quitter le programme à l'aide de Ctrl^C une fois que le programme demande d'appuyer sur Entrée.

getshell.dll est inclus et peut être utilisé comme charge utile pour ouvrir une invite de commande avec les privilèges SYSTEM.

Télécharger l’outil