
PrintNightmare — локальное повышение привилегий через CVE-2021-1675 или CVE-2021-34527
Простой LPE-эксплойт для CVE-2021-1675
CVE-2021-1675-LPE.exe C:\test\MyPigDLL.dll
MyPigDLL.dll — это тестовая DLL, которая при успехе создаст C:\test.txt.
EnumPrinterDriversW для получения pDriverPath, поэтому нам больше не нужно каждый раз менять "захардкоженный путь драйвера".pDriverPath на Windows Server 2008 выглядит так:info.pDriverPath = (LPWSTR)L"C:\\Windows\\System32\\DriverStore\\FileRepository\\ntprint.inf_amd64_neutral_4616c3de1949be6d\\Amd64\\UNIDRV.DLL";
Я не могу получить этот путь через EnumPrinterDriversW, поэтому измените info.pDriverPath в исходном коде, если хотите протестировать этот эксплойт на Windows Server 2008
В некоторых ситуациях в нём тоже есть баги... пожалуйста, отлаживайте с помощью чернового исходного кода : )
Успешно протестировано на :
Microsoft Windows Server 2012 R2 Datacenter [版本 6.3.9600]
Microsoft Windows 10 专业版 [版本 10.0.19041.685]
Microsoft Windows Server 2008 R2 Enterprise [版本 6.1.7601]