
CVE-2021-1675/CVE-2021-34527 के लिए स्थानीय विशेषाधिकार वृद्धि संस्करण
CVE-2021-1675/CVE-2021-34527 (जिसे PrintNightmare भी कहा जाता है) का स्थानीय विशेषाधिकार वृद्धि कार्यान्वयन। यह शोषण Zhiniang Peng (@edwardzpeng) और Xuefeng Li (@lxf02942370) द्वारा प्रकाशित से संपादित किया गया है।
MSVC पर प्रोजेक्ट खोलें और x64 Release मोड के साथ संकलित करें। शोषण स्वचालित रूप से UNIDRV.DLL ढूंढता है, कोड में कोई बदलाव की आवश्यकता नहीं है।
शोषण निष्पादित करते समय, आपको DLL पथ को शोषण के पहले तर्क के रूप में प्रदान करना होगा। बस इतना ही और चलाएँ!
CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH
शोषण का परीक्षण पूरी तरह से अपडेट किए गए Windows Server 2019 Standard पर किया गया है।

केवल Reflective DLL संस्करण के लिए, आपको main.cpp फ़ाइल की पंक्ति 111 पर DLL पथ बदलना होगा और फिर प्रोजेक्ट को संकलित करना होगा। lpe_cve_2021_1675.cna लोड करें और Reflective DLL के निष्पादन के लिए lpe_cve_2021_1675 कमांड का उपयोग करें।

Spooler सेवा को अक्षम करें
Stop-Service Spooler
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Spooler" /v "Start " /t REG_DWORD /d "4" /f
या Print-Services अनइंस्टॉल करें
Uninstall-WindowsFeature Print-Services