
CVE-2021-1675 (PrintNightmare) 취약점 익스플로잇으로, Windows에서 Print Spooler 서비스를 통해 로컬 및 원격 SYSTEM 권한 상승을 가능하게 합니다. Ladon 모듈 통합 포함.
http://k8gege.org/p/CVE-2021-1675.html
6월 9일, 마이크로소프트는 6월 보안 업데이트 패치를 발표하여 50개의 보안 취약점을 수정했으며, 그 중에는 Windows Print Spooler 권한 상승 취약점(CVE-2021-1675)이 포함되어 있습니다. 인증되지 않은 원격 공격자는 이 취약점을 이용하여 SYSTEM 권한으로 도메인 컨트롤러에서 임의 코드를 실행하고 전체 도메인을 제어할 수 있습니다. 영향을 받는 사용자는 신속하게 취약점 패치를 업데이트하여 보호하고, 자산 점검 및 예방 작업을 수행하여 해커 공격을 방지하는 것이 좋습니다.
Print Spooler는 Windows 시스템에서 인쇄 관련 작업을 관리하는 서비스입니다.
이 취약점은 도메인 환경에서 적절한 조건 하에 사용자 상호 작용 없이 인증되지 않은 원격 공격자가 이 취약점을 이용하여 SYSTEM 권한으로 도메인 컨트롤러에서 임의 코드를 실행하여 전체 도메인을 제어할 수 있습니다.
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows RT 8.1
Windows 8.1 for x64-based systems
Windows 8.1 for 32-bit systems
Windows 7 for x64-based Systems Service Pack 1
Windows 7 for 32-bit Systems Service Pack 1
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 for 32-bit Systems
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server, version 2004 (Server Core installation)
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems
Windows 10 Version 21H1 for 32-bit Systems
Windows 10 Version 21H1 for ARM64-based Systems
Windows 10 Version 21H1 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
Ladon >= 8.6
Ladon CVE-2021-1675 DllPath
Ladon CVE-2021-1675 c:\evil.dll Ladon PrintNightmare c:\evil.dll
Win2019
Win2016
Win10
Win2016
C++、Python、C#、PowerShell https://github.com/afwu/PrintNightmare https://github.com/cube0x0/CVE-2021-1675 https://github.com/calebstewart/CVE-2021-1675
https://github.com/k8gege/LadonGo/releases
이전 버전: https://github.com/k8gege/Ladon/releases 7.0 버전:http://k8gege.org/Download 8.6 버전:K8小密圈