
PrintNightmare , CVE-2021-1675 या CVE-2021-34527 की स्थानीय विशेषाधिकार वृद्धि
CVE-2021-1675 का सरल LPE एक्सप्लॉइट
CVE-2021-1675-LPE.exe C:\test\MyPigDLL.dll
MyPigDLL.dll एक परीक्षण DLL है जो सफल होने पर C:\test.txt बनाएगा।
pDriverPath प्राप्त करने के लिए EnumPrinterDriversW जोड़ा गया है, इसलिए हमें हर बार "हार्डकोड ड्राइवर पथ" बदलने की आवश्यकता नहीं है।pDriverPath यह है:info.pDriverPath = (LPWSTR)L"C:\\Windows\\System32\\DriverStore\\FileRepository\\ntprint.inf_amd64_neutral_4616c3de1949be6d\\Amd64\\UNIDRV.DLL";
मैं EnumPrinterDriversW के माध्यम से यह पथ प्राप्त नहीं कर सकता, इसलिए यदि आप Windows Server 2008 पर इस एक्सप्लॉइट का परीक्षण करना चाहते हैं तो सोर्स कोड में info.pDriverPath बदलें।
कुछ स्थितियों में इसमें कुछ बग भी हैं... कृपया मोटे सोर्स कोड के साथ डीबग करें : )
परीक्षण इन पर सफल रहा:
Microsoft Windows Server 2012 R2 Datacenter [版本 6.3.9600]
Microsoft Windows 10 专业版 [版本 10.0.19041.685]
Microsoft Windows Server 2008 R2 Enterprise [版本 6.1.7601]