
Редакция локального повышения привилегий для CVE-2021-1675/CVE-2021-34527
Реализация локального повышения привилегий для CVE-2021-1675/CVE-2021-34527 (также известного как PrintNightmare). Эксплойт отредактирован на основе опубликованного Чжиняном Пэном (@edwardzpeng) и Сюэфэном Ли (@lxf02942370).
Откройте проект в MSVC и скомпилируйте в режиме x64 Release. Эксплойт автоматически находит UNIDRV.DLL, никаких изменений в коде не требуется.
При запуске эксплойта необходимо указать путь к DLL в качестве первого аргумента. Вот и всё, запускайте!
CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH
Эксплойт протестирован на полностью обновлённой Windows Server 2019 Standard.

Только для Reflective DLL версии: необходимо изменить путь к DLL в строке 111 файла main.cpp, а затем скомпилировать проект. Загрузите lpe_cve_2021_1675.cna и используйте команду lpe_cve_2021_1675 для выполнения Reflective DLL.

Отключите службу диспетчера печати
Stop-Service Spooler
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Spooler" /v "Start " /t REG_DWORD /d "4" /f
Или удалите службы печати
Uninstall-WindowsFeature Print-Services