Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-1337-exploit — CVE-2020-1337 Windows Print Spooler の特権昇格 | Kitploit
ツール/GitHubGitHub/math1as/cve-2020-1337-exploit
特権昇格脆弱性分析エクスプロイトペネトレーションテスト
GitHubmath1as/cve-2020-1337-exploit

CVE-2020-1337-exploit

CVE-2020-1337 Windows Print Spooler の特権昇格

リポジトリを見る
150272年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-1337 Windows 権限昇格

これは WWW(write-what-where)エクスプロイトです。

クレジット

Junyu Zhou(@md5_salt)、新しいバグがある可能性を教えてくれました。

Wenxu Wu(@ma7h1as)、このバグを発見し、このエクスプロイトを作成しました。

動作の仕組み

CVE-2020-1048 のパッチで、Microsoft は XcvData 関数に portname の検証コードを追加しました。

これは PowerShell で Add-Printer を呼び出すことでトリガーできます。

現在、AddPort と XcvData の両方の関数が、現在のユーザーが portname にアクセスできるかどうかをチェックします。

しかし、それでもジャンクションを使用してこの問題を回避できます。チェックを通過した後、それをシステムフォルダーにリパースします。例: C:\windows\system32

再起動またはサービス再起動後、ユーザーが制御したデータが portname に書き込まれます。

詳細は exploit.ps1 を参照してください。

ツールをダウンロード