Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1337-exploit — CVE-2020-1337 Windows Print Spooler विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/math1as/cve-2020-1337-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubmath1as/cve-2020-1337-exploit

CVE-2020-1337-exploit

CVE-2020-1337 Windows Print Spooler विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
150272 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1337 विंडोज़ विशेषाधिकार वृद्धि

यह एक WWW (write-what-where) शोषण है

श्रेय

Junyu Zhou (@md5_salt), जिन्होंने मुझे बताया कि एक नया बग हो सकता है।

Wenxu Wu (@ma7h1as), मैंने बग ढूंढा और यह शोषण लिखा।

यह कैसे काम करता है

CVE-2020-1048 के पैच में, Microsoft ने XcvData फ़ंक्शन पर portname का सत्यापन कोड जोड़ा।

जिसे Powershell में Add-Printer कॉल करके ट्रिगर किया जा सकता है।

अब AddPort और XcvData दोनों फ़ंक्शन जाँचेंगे कि वर्तमान उपयोगकर्ता के पास portname तक पहुंच है या नहीं।

लेकिन फिर भी, हम इस समस्या को हल करने के लिए junction का उपयोग कर सकते हैं, एक बार जाँच पास हो जाने पर, हम इसे एक सिस्टम फ़ोल्डर में reparse कर देते हैं। उदाहरण के लिए, C:\windows\system32

रीबूट या सेवा पुनरारंभ के बाद, उपयोगकर्ता नियंत्रित डेटा portname में लिखा जाएगा।

अधिक विवरण के लिए exploit.ps1 देखें।

टूल डाउनलोड करें