
Эксплойт для CVE-2021-1675 (PrintNightmare), обеспечивающий локальное и удаленное повышение привилегий до уровня SYSTEM в Windows через службу Print Spooler. Включает интеграцию модуля Ladon.
http://k8gege.org/p/CVE-2021-1675.html
9 июня Microsoft выпустила обновление безопасности за июнь, исправляющее 50 уязвимостей, включая уязвимость повышения привилегий в Windows Print Spooler, которой присвоен номер CVE-2021-1675. Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения произвольного кода с привилегиями SYSTEM на контроллере домена, получая полный контроль над доменом. Рекомендуется своевременно установить обновление безопасности для защиты, провести инвентаризацию активов и профилактические работы, чтобы избежать кибератак.
Print Spooler — это служба в Windows, отвечающая за управление задачами, связанными с печатью.
При подходящих условиях в доменной среде, без какого-либо взаимодействия с пользователем, неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения произвольного кода с привилегиями SYSTEM на контроллере домена, тем самым получая полный контроль над доменом.
Windows Server 2012 R2 (установка Server Core)
Windows Server 2012 R2
Windows Server 2012 (установка Server Core)
Windows Server 2012
Windows Server 2008 R2 для x64-систем с пакетом обновления 1 (установка Server Core)
Windows Server 2008 R2 для x64-систем с пакетом обновления 1
Windows Server 2008 для x64-систем с пакетом обновления 2 (установка Server Core)
Windows Server 2008 для x64-систем с пакетом обновления 2
Windows Server 2008 для 32-битных систем с пакетом обновления 2 (установка Server Core)
Windows Server 2008 для 32-битных систем с пакетом обновления 2
Windows RT 8.1
Windows 8.1 для x64-систем
Windows 8.1 для 32-битных систем
Windows 7 для x64-систем с пакетом обновления 1
Windows 7 для 32-битных систем с пакетом обновления 1
Windows Server 2016 (установка Server Core)
Windows Server 2016
Windows 10 версии 1607 для x64-систем
Windows 10 версии 1607 для 32-битных систем
Windows 10 для x64-систем
Windows 10 для 32-битных систем
Windows Server, версия 20H2 (установка Server Core)
Windows 10 версии 20H2 для систем на базе ARM64
Windows 10 версии 20H2 для 32-битных систем
Windows 10 версии 20H2 для x64-систем
Windows Server, версия 2004 (установка Server Core)
Windows 10 версии 2004 для x64-систем
Windows 10 версии 2004 для систем на базе ARM64
Windows 10 версии 2004 для 32-битных систем
Windows 10 версии 21H1 для 32-битных систем
Windows 10 версии 21H1 для систем на базе ARM64
Windows 10 версии 21H1 для x64-систем
Windows 10 версии 1909 для систем на базе ARM64
Windows 10 версии 1909 для x64-систем
Windows 10 версии 1909 для 32-битных систем
Windows Server 2019 (установка Server Core)
Windows Server 2019
Windows 10 версии 1809 для систем на базе ARM64
Windows 10 версии 1809 для x64-систем
Windows 10 версии 1809 для 32-битных систем
Ladon >= 8.6
Ladon CVE-2021-1675 DllPath
Ladon CVE-2021-1675 c:\evil.dll Ladon PrintNightmare c:\evil.dll
Win2019
Win2016
Win10
Win2016
C++, Python, C#, PowerShell https://github.com/afwu/PrintNightmare https://github.com/cube0x0/CVE-2021-1675 https://github.com/calebstewart/CVE-2021-1675
https://github.com/k8gege/LadonGo/releases
Старые версии: https://github.com/k8gege/Ladon/releases Версия 7.0: http://k8gege.org/Download Версия 8.6: K8-закрытый круг