Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1048 — जब Windows प्रिंट स्पूलर सेवा फ़ाइल सिस्टम में मनमाने ढंग से लिखने की अनुमति देती है, तो एक विशेषाधिकार उन्नयन भेद्यता मौजूद होती है, जिसे 'Windows प्रिंट स्पूलर विशेषाधिकार उन्नयन भेद्यता' के रूप में जाना जाता है। | Kitploit
उपकरण/GitHubGitHub/ken-abruzzi/cve-2020-1048
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेलोड डेवलपमेंट
GitHubken-abruzzi/cve-2020-1048

CVE-2020-1048

जब Windows प्रिंट स्पूलर सेवा फ़ाइल सिस्टम में मनमाने ढंग से लिखने की अनुमति देती है, तो एक विशेषाधिकार उन्नयन भेद्यता मौजूद होती है, जिसे 'Windows प्रिंट स्पूलर विशेषाधिकार उन्नयन भेद्यता' के रूप में जाना जाता है।

रिपॉजिटरी देखें
215 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1048

जब Windows Print Spooler सेवा फ़ाइल सिस्टम पर मनमाने ढंग से लिखने की अनुचित रूप से अनुमति देती है, तो विशेषाधिकार उन्नयन भेद्यता उत्पन्न होती है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर उन्नत सिस्टम विशेषाधिकारों के साथ मनमाना कोड चला सकता है। इसके बाद हमलावर प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है।

इस भेद्यता का शोषण करने के लिए, हमलावर को प्रभावित सिस्टम में लॉग ऑन करना होगा और एक विशेष रूप से तैयार स्क्रिप्ट या एप्लिकेशन चलाना होगा।

Microsoft Windows अद्यतन, Windows Print Spooler घटक द्वारा फ़ाइल सिस्टम पर लेखन के तरीके को सुधारकर इस भेद्यता का समाधान करता है।

पुनरुत्पादन के चरण

1.Source.c के शीर्ष पर मौजूद g_PortName और g_InputFile चर बदलें।

2.Visual studio का उपयोग करके संकलित करें और चलाएँ।

3.प्रिंटर सेवा(spoolsv) को पुनः प्रारंभ करें या अपने सिस्टम को पुनः प्रारंभ करें।

नोट्स

यदि आप पोर्ट और प्रिंटर निर्माण को बनाए रखना चाहते हैं या चाहते हैं कि सिस्टम के पुनः प्रारंभ के बाद हमला हो, तो प्रोग्राम द्वारा Enter दबाने के लिए कहने पर आप Ctrl^C का उपयोग करके प्रोग्राम से बाहर निकल सकते हैं।

getshell.dll शामिल है, जिसे आप SYSTEM विशेषाधिकार के साथ कमांड प्रॉम्प्ट लॉन्च करने के लिए पेलोड के रूप में उपयोग कर सकते हैं।

टूल डाउनलोड करें