
Exploit para CVE-2021-1675 (PrintNightmare) permitindo escalonamento de privilégios local e remoto a nível de SYSTEM no Windows através do serviço Print Spooler. Inclui integração com módulo Ladon.
http://k8gege.org/p/CVE-2021-1675.html
Em 9 de junho, a Microsoft lançou a atualização de segurança de junho, corrigindo 50 vulnerabilidades de segurança, incluindo uma vulnerabilidade de elevação de privilégio no Windows Print Spooler, com o identificador CVE-2021-1675. Um atacante remoto não autenticado pode explorar esta vulnerabilidade para executar código arbitrário com privilégios de SYSTEM no controlador de domínio, obtendo assim o controlo total do domínio. Recomenda-se que os utilizadores afetados atualizem o patch de vulnerabilidade em tempo útil para proteção, realizem autoinspeção de ativos e ações preventivas para evitar ataques de hackers.
O Print Spooler é um serviço no sistema Windows usado para gerenciar tarefas relacionadas à impressão.
Esta vulnerabilidade, sob condições adequadas em um ambiente de domínio, sem necessidade de qualquer interação do usuário, permite que um atacante remoto não autenticado explore-a para executar código arbitrário com privilégios de SYSTEM no controlador de domínio, obtendo assim o controle total do domínio.
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows RT 8.1
Windows 8.1 for x64-based systems
Windows 8.1 for 32-bit systems
Windows 7 for x64-based Systems Service Pack 1
Windows 7 for 32-bit Systems Service Pack 1
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 for 32-bit Systems
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server, version 2004 (Server Core installation)
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems
Windows 10 Version 21H1 for 32-bit Systems
Windows 10 Version 21H1 for ARM64-based Systems
Windows 10 Version 21H1 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
Ladon >= 8.6
Ladon CVE-2021-1675 DllPath
Ladon CVE-2021-1675 c:\evil.dll Ladon PrintNightmare c:\evil.dll
Win2019
Win2016
Win10
Win2016
C++、Python、C#、PowerShell https://github.com/afwu/PrintNightmare https://github.com/cube0x0/CVE-2021-1675 https://github.com/calebstewart/CVE-2021-1675
https://github.com/k8gege/LadonGo/releases
Versões anteriores: https://github.com/k8gege/Ladon/releases Versão 7.0: http://k8gege.org/Download Versão 8.6: K8小密圈