
CVE-2021-1675 (PrintNightmare) のエクスプロイト。Windows の Print Spooler サービスを介してローカルおよびリモートで SYSTEM レベルの権限昇格を可能にします。Ladon モジュール統合を含む。
http://k8gege.org/p/CVE-2021-1675.html
6月9日、マイクロソフトは6月のセキュリティ更新プログラムを公開し、50のセキュリティ脆弱性を修正しました。その中にはWindows Print Spoolerの権限昇格の脆弱性(CVE-2021-1675)が含まれています。認証されていないリモートの攻撃者は、この脆弱性を悪用してドメインコントローラー上でSYSTEM権限で任意のコードを実行し、ドメイン全体を制御できる可能性があります。影響を受けるユーザーは速やかに脆弱性のパッチを適用し、資産の自己点検と予防策を講じ、ハッカー攻撃を防ぐことを推奨します。
Print Spoolerは、Windowsシステムで印刷関連の処理を管理するサービスです。
この脆弱性は、ドメイン環境において適切な条件下では、ユーザーの操作を必要とせず、認証されていないリモートの攻撃者がSYSTEM権限でドメインコントローラー上で任意のコードを実行し、ドメイン全体を制御できる可能性があります。
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows RT 8.1
Windows 8.1 for x64-based systems
Windows 8.1 for 32-bit systems
Windows 7 for x64-based Systems Service Pack 1
Windows 7 for 32-bit Systems Service Pack 1
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 for 32-bit Systems
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server, version 2004 (Server Core installation)
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems
Windows 10 Version 21H1 for 32-bit Systems
Windows 10 Version 21H1 for ARM64-based Systems
Windows 10 Version 21H1 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
Ladon >= 8.6
Ladon CVE-2021-1675 DllPath
Ladon CVE-2021-1675 c:\evil.dll Ladon PrintNightmare c:\evil.dll
Win2019
Win2016
Win10
Win2016
C++、Python、C#、PowerShell https://github.com/afwu/PrintNightmare https://github.com/cube0x0/CVE-2021-1675 https://github.com/calebstewart/CVE-2021-1675
https://github.com/k8gege/LadonGo/releases
過去のバージョン: https://github.com/k8gege/Ladon/releases 7.0バージョン:http://k8gege.org/Download 8.6バージョン:K8小密圈