
로컬 권한 상승 에디션 for CVE-2021-1675/CVE-2021-34527
CVE-2021-1675/CVE-2021-34527 (일명 PrintNightmare)의 로컬 권한 상승 구현입니다. 익스플로잇은 Zhiniang Peng(@edwardzpeng)과 Xuefeng Li(@lxf02942370)가 공개한 내용을 편집한 것입니다.
MSVC에서 프로젝트를 열고 x64 Release 모드로 컴파일하세요. 익스플로잇은 자동으로 UNIDRV.DLL을 찾으므로 코드를 변경할 필요가 없습니다.
익스플로잇을 실행할 때, DLL 경로를 첫 번째 인수로 제공해야 합니다. 그게 전부입니다!
CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH
익스플로잇은 완전히 업데이트된 Windows Server 2019 Standard에서 테스트되었습니다.

Reflective DLL 버전만 해당됩니다. main.cpp 파일의 111번째 줄에서 DLL 경로를 변경한 후 프로젝트를 컴파일해야 합니다. lpe_cve_2021_1675.cna를 로드하고 lpe_cve_2021_1675 명령을 사용하여 Reflective DLL을 실행하십시오.

Spooler 서비스 비활성화
Stop-Service Spooler
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Spooler" /v "Start " /t REG_DWORD /d "4" /f
또는 인쇄 서비스 제거
Uninstall-WindowsFeature Print-Services