Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-1675-LPE-EXP — PrintNightmare , Escalação Local de Privilégio do CVE-2021-1675 ou CVE-2021-34527 | Kitploit
Ferramentas/GitHubGitHub/evilashz/cve-2021-1675-lpe-exp
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoRed TeamingExploração de Binários
GitHubevilashz/cve-2021-1675-lpe-exp

CVE-2021-1675-LPE-EXP

PrintNightmare , Escalação Local de Privilégio do CVE-2021-1675 ou CVE-2021-34527

Ver Repositório
5618há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-1675-LPE-EXP

Exploit LPE Simples do CVE-2021-1675

Uso

root@kitploit:~
CVE-2021-1675-LPE.exe C:\test\MyPigDLL.dll

MyPigDLL.dll é uma DLL de teste que criará C:\test.txt se bem-sucedida

Aviso

  1. Adicionado EnumPrinterDriversW para obter pDriverPath, então não precisamos alterar o "caminho do driver hardcoded" toda vez
  2. Não precisa funcionar com RPC ou SMB e este exploit carregará diretamente a DLL que você fornecer
  3. O pDriverPath no Windows Server 2008 é
root@kitploit:~
info.pDriverPath = (LPWSTR)L"C:\\Windows\\System32\\DriverStore\\FileRepository\\ntprint.inf_amd64_neutral_4616c3de1949be6d\\Amd64\\UNIDRV.DLL";

Não consigo obter este caminho via EnumPrinterDriversW, então altere o info.pDriverPath no código-fonte se quiser testar este exploit no Windows Server 2008


Em algumas situações também tem alguns bugs... faça debug com o código-fonte bruto : )

Testado com sucesso em:

root@kitploit:~
Microsoft Windows Server 2012 R2 Datacenter [Versão 6.3.9600]
Microsoft Windows 10 Pro [Versão 10.0.19041.685]
Microsoft Windows Server 2008 R2 Enterprise [Versão 6.1.7601]
Baixar ferramenta