Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-1675 — CVE-2021-1675 (PrintNightmare) のエクスプロイト。Windows の Print Spooler サービスを介してローカルおよびリモートで SYSTEM レベルの権限昇格を可能にします。Ladon モジュール統合を含む。 | Kitploit
ツール/GitHubGitHub/k8gege/cve-2021-1675
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテスト
GitHubk8gege/cve-2021-1675

cve-2021-1675

CVE-2021-1675 (PrintNightmare) のエクスプロイト。Windows の Print Spooler サービスを介してローカルおよびリモートで SYSTEM レベルの権限昇格を可能にします。Ladon モジュール統合を含む。

リポジトリを見る
153805年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

〖EXP〗Ladonプリンター脆弱性特権昇格CVE-2021-1675再現

http://k8gege.org/p/CVE-2021-1675.html

基本状況

6月9日、マイクロソフトは6月のセキュリティ更新プログラムを公開し、50のセキュリティ脆弱性を修正しました。その中にはWindows Print Spoolerの権限昇格の脆弱性(CVE-2021-1675)が含まれています。認証されていないリモートの攻撃者は、この脆弱性を悪用してドメインコントローラー上でSYSTEM権限で任意のコードを実行し、ドメイン全体を制御できる可能性があります。影響を受けるユーザーは速やかに脆弱性のパッチを適用し、資産の自己点検と予防策を講じ、ハッカー攻撃を防ぐことを推奨します。

脆弱性の説明

Print Spoolerは、Windowsシステムで印刷関連の処理を管理するサービスです。

この脆弱性は、ドメイン環境において適切な条件下では、ユーザーの操作を必要とせず、認証されていないリモートの攻撃者がSYSTEM権限でドメインコントローラー上で任意のコードを実行し、ドメイン全体を制御できる可能性があります。

影響範囲

root@kitploit:~
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows RT 8.1
Windows 8.1 for x64-based systems
Windows 8.1 for 32-bit systems
Windows 7 for x64-based Systems Service Pack 1
Windows 7 for 32-bit Systems Service Pack 1
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 for 32-bit Systems
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server, version 2004 (Server Core installation)
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems
Windows 10 Version 21H1 for 32-bit Systems
Windows 10 Version 21H1 for ARM64-based Systems
Windows 10 Version 21H1 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems

バージョン

Ladon >= 8.6

使用方法

Ladon CVE-2021-1675 DllPath

例

Ladon CVE-2021-1675 c:\evil.dll Ladon PrintNightmare c:\evil.dll

ローカル特権昇格

Win2019 image

Win2016 image

Win10 image

リモート特権昇格

Win2016 image

関連POC

C++、Python、C#、PowerShell https://github.com/afwu/PrintNightmare https://github.com/cube0x0/CVE-2021-1675 https://github.com/calebstewart/CVE-2021-1675

ダウンロード

LadonGo (ALL OS)

https://github.com/k8gege/LadonGo/releases

Ladon (Windows & Cobalt Strike)

過去のバージョン: https://github.com/k8gege/Ladon/releases 7.0バージョン:http://k8gege.org/Download 8.6バージョン:K8小密圈

ツールをダウンロード