Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-1675-LPE — Редакция локального повышения привилегий для CVE-2021-1675/CVE-2021-34527 | Kitploit
Инструменты/GitHubGitHub/hlldz/cve-2021-1675-lpe
Повышение привилегийЭксплуатацияПост-эксплуатацияRed TeamingРазработка Полезной НагрузкиArchived
GitHubhlldz/cve-2021-1675-lpe

CVE-2021-1675-LPE

Редакция локального повышения привилегий для CVE-2021-1675/CVE-2021-34527

Репозиторий
325765 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Локальное повышение привилегий для CVE-2021-1675/CVE-2021-34527

Реализация локального повышения привилегий для CVE-2021-1675/CVE-2021-34527 (также известного как PrintNightmare). Эксплойт отредактирован на основе опубликованного Чжиняном Пэном (@edwardzpeng) и Сюэфэном Ли (@lxf02942370).

Откройте проект в MSVC и скомпилируйте в режиме x64 Release. Эксплойт автоматически находит UNIDRV.DLL, никаких изменений в коде не требуется.

Использование

При запуске эксплойта необходимо указать путь к DLL в качестве первого аргумента. Вот и всё, запускайте!

root@kitploit:~
CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH

Эксплойт протестирован на полностью обновлённой Windows Server 2019 Standard.

CVE-2021-1675 - Local Privilege Escalation

Cobalt Strike

Только для Reflective DLL версии: необходимо изменить путь к DLL в строке 111 файла main.cpp, а затем скомпилировать проект. Загрузите lpe_cve_2021_1675.cna и используйте команду lpe_cve_2021_1675 для выполнения Reflective DLL.

CVE-2021-1675 - Local Privilege Escalation

Смягчение

Отключите службу диспетчера печати

root@kitploit:~
Stop-Service Spooler
REG ADD  "HKLM\SYSTEM\CurrentControlSet\Services\Spooler"  /v "Start " /t REG_DWORD /d "4" /f

Или удалите службы печати

root@kitploit:~
Uninstall-WindowsFeature Print-Services

Ссылки

  • https://github.com/afwu/PrintNightmare
  • https://twitter.com/hackerfantastic/status/1410069557398679552
  • https://twitter.com/0gtweet/status/1410150462842544130
Скачать инструмент