Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
printDemon2system — PrintDemon (CVE-2020-1048) Élévation de privilèges | Kitploit
Outils/GitHubGitHub/talsim/printdemon2system
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationExploitation de Binaires
GitHubtalsim/printdemon2system

printDemon2system

PrintDemon (CVE-2020-1048) Élévation de privilèges

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

printDemon2system (CVE-2020-1048)

Élévation de privilèges PrintDemon vers SYSTEM

PrintDemon était une vulnérabilité logique dans le service Windows Print Spooler (spoolsv.exe). La vulnérabilité résidait dans la manière dont le spooler gérait les travaux d'impression vers des fichiers, et une fois exploitée, elle permettait d'écrire arbitrairement sur le système de fichiers en tant qu'utilisateur SYSTEM.

Un exemple d'exploitation de cette vulnérabilité consiste à écraser le fichier PrintConfig.dll dans le répertoire DriverStore, qui est ensuite chargé par spoolsv.exe s'exécutant dans le contexte de l'utilisateur SYSTEM, lorsqu'un travail d'impression XPS est démarré (comme illustré dans ce dépôt).

Exploitation de printDemon2system

Exploitation de PrintDemon pour l'élévation de privilèges (CVE-2020-1048). Compilé avec VS2022 et testé sur Windows 10 x64 version 1909 (build 18363.418)

Références

  • https://decoder.cloud/2019/11/13/from-arbitrary-file-overwrite-to-system/
Télécharger l’outil