
Edizione di escalation dei privilegi locali per CVE-2021-1675/CVE-2021-34527
Implementazione di escalation dei privilegi locali di CVE-2021-1675/CVE-2021-34527 (noto come PrintNightmare). Lo exploit è tratto da quello pubblicato da Zhiniang Peng (@edwardzpeng) e Xuefeng Li (@lxf02942370).
Apri il progetto in MSVC e compila con modalità Release x64. Lo exploit trova automaticamente UNIDRV.DLL, non sono necessarie modifiche al codice.
Quando esegui lo exploit, devi fornire il percorso del DLL come primo argomento dello exploit. Tutto qui, vai!
CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH
Lo exploit è stato testato su Windows Server 2019 Standard completamente aggiornato.

Solo per la versione Reflective DLL, devi cambiare il percorso del DLL alla riga 111 nel file main.cpp e poi compilare il progetto. Carica lpe_cve_2021_1675.cna e usa il comando lpe_cve_2021_1675 per l'esecuzione del Reflective DLL.

Disabilita il servizio Spooler
Stop-Service Spooler
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Spooler" /v "Start " /t REG_DWORD /d "4" /f
Oppure disinstalla Print-Services
Uninstall-WindowsFeature Print-Services