
CVE-2021-1675/CVE-2021-34527(別名 PrintNightmare)のローカル権限昇格実装です。このエクスプロイトは、Zhiniang Peng(@edwardzpeng)とXuefeng Li(@lxf02942370)による公開コードを編集したものです。
プロジェクトを MSVC で開き、x64 Release モードでコンパイルしてください。エクスプロイトは自動的に UNIDRV.DLL を探すため、コードの変更は不要です。
エクスプロイトを実行する際は、DLL のパスを第一引数として指定します。これだけで動作します。
CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH
このエクスプロイトは、完全に更新された Windows Server 2019 Standard でテスト済みです。

Reflective DLL 版の場合のみ、main.cpp ファイルの 111 行目で DLL パスを変更し、プロジェクトをコンパイルする必要があります。lpe_cve_2021_1675.cna をロードし、lpe_cve_2021_1675 コマンドを使用して Reflective DLL を実行してください。

Spooler サービスを無効化する
Stop-Service Spooler
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Spooler" /v "Start " /t REG_DWORD /d "4" /f
または、Print-Services をアンインストールする
Uninstall-WindowsFeature Print-Services