Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1337-exploit — CVE-2020-1337 Escalada de Privilégios no Windows Print Spooler | Kitploit
Ferramentas/GitHubGitHub/math1as/cve-2020-1337-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubmath1as/cve-2020-1337-exploit

CVE-2020-1337-exploit

CVE-2020-1337 Escalada de Privilégios no Windows Print Spooler

Ver Repositório
15027há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-1337 Elevação de Privilégios no Windows

este é um exploit do tipo WWW (write-what-where)

Créditos

Junyu Zhou (@md5_salt), que me disse que poderia haver um novo bug.

Wenxu Wu (@ma7h1as), eu encontrei o bug e escrevi este exploit.

Como funciona

no patch do CVE-2020-1048, a Microsoft adicionou o código de validação do portname na função XcvData.

que pode ser acionado chamando Add-Printer no Powershell.

agora tanto a função AddPort quanto a XcvData verificam se o usuário atual tem acesso ao portname.

mas ainda assim, poderíamos usar junction para resolver este problema; uma vez que a verificação é aprovada, nós o reparseamos para uma pasta do sistema. por exemplo, C:\windows\system32

após reinicialização ou reinício do serviço, dados controlados pelo usuário seriam gravados no portname.

veja exploit.ps1 para mais detalhes.

Baixar ferramenta