Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-1337-exploit — CVE-2020-1337 Windows Print Spooler 권한 상승 | Kitploit
도구/GitHubGitHub/math1as/cve-2020-1337-exploit
Privilege EscalationVulnerability AnalysisExploitationPenetration Testing
GitHubmath1as/cve-2020-1337-exploit

CVE-2020-1337-exploit

CVE-2020-1337 Windows Print Spooler 권한 상승

저장소 보기
150272년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-1337 Windows 권한 상승

이것은 WWW(write-what-where) 익스플로잇입니다

크레딧

Junyu Zhou (@md5_salt) - 새로운 버그가 있을 수 있다고 말해준 사람.

Wenxu Wu (@ma7h1as) - 제가 버그를 발견하고 이 익스플로잇을 작성했습니다.

작동 방식

CVE-2020-1048 패치에서 Microsoft는 XcvData 함수에서 portname의 유효성 검사 코드를 추가했습니다.

이는 PowerShell에서 Add-Printer를 호출하여 트리거할 수 있습니다.

이제 AddPort와 XcvData 함수 모두 현재 사용자가 portname에 접근할 수 있는지 확인합니다.

하지만 여전히 우리는 이 문제를 해결하기 위해 junction을 사용할 수 있습니다. 검사가 통과되면 시스템 폴더로 재분석합니다. 예: C:\windows\system32

재부팅 또는 서비스 재시작 후 사용자가 제어하는 데이터가 portname에 기록됩니다.

자세한 내용은 exploit.ps1을 참조하십시오.

도구 다운로드