Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1048 — Existe uma vulnerabilidade de elevação de privilégio quando o serviço Windows Print Spooler permite indevidamente gravação arbitrária no sistema de arquivos, também conhecida como 'Windows Print Spooler Elevation of Privilege Vulnerability'. | Kitploit
Ferramentas/GitHubGitHub/ken-abruzzi/cve-2020-1048
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoDesenvolvimento de Payloads
GitHubken-abruzzi/cve-2020-1048

CVE-2020-1048

Existe uma vulnerabilidade de elevação de privilégio quando o serviço Windows Print Spooler permite indevidamente gravação arbitrária no sistema de arquivos, também conhecida como 'Windows Print Spooler Elevation of Privilege Vulnerability'.

Ver Repositório
214há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-1048

Existe uma vulnerabilidade de elevação de privilégio quando o serviço Windows Print Spooler permite, indevidamente, gravações arbitrárias no sistema de arquivos. Um atacante que explorar com sucesso esta vulnerabilidade pode executar código arbitrário com privilégios elevados de sistema. O atacante pode então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.

Para explorar esta vulnerabilidade, um atacante teria que fazer login em um sistema afetado e executar um script ou aplicativo especialmente criado.

A atualização do Microsoft Windows corrige a vulnerabilidade ao ajustar a forma como o Componente Windows Print Spooler grava no sistema de arquivos.

Passos para reproduzir

  1. Altere as variáveis g_PortName e g_InputFile presentes no topo de Source.c.

  2. Compile e execute usando o Visual Studio.

  3. Reinicie o serviço de impressão (spoolsv) ou reinicie o sistema.

Notas

Caso queira persistir a criação da porta e da impressora ou queira que o ataque ocorra após a reinicialização do sistema, você pode sair do programa usando Ctrl^C assim que o programa pedir para pressionar Enter.

getshell.dll está incluído, que você pode usar como payload para abrir um prompt de comando com privilégios de SYSTEM.

Baixar ferramenta