Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-1675 — Эксплойт для CVE-2021-1675 (PrintNightmare), обеспечивающий локальное и удаленное повышение привилегий до уровня SYSTEM в Windows через службу Print Spooler. Включает интеграцию модуля Ladon. | Kitploit
Инструменты/GitHubGitHub/k8gege/cve-2021-1675
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubk8gege/cve-2021-1675

cve-2021-1675

Эксплойт для CVE-2021-1675 (PrintNightmare), обеспечивающий локальное и удаленное повышение привилегий до уровня SYSTEM в Windows через службу Print Spooler. Включает интеграцию модуля Ladon.

Репозиторий
153905 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

〖ЭКСП〗Уязвимость повышения привилегий принтера Ladon CVE-2021-1675 воспроизведена

http://k8gege.org/p/CVE-2021-1675.html

Общая информация

9 июня Microsoft выпустила обновление безопасности за июнь, исправляющее 50 уязвимостей, включая уязвимость повышения привилегий в Windows Print Spooler, которой присвоен номер CVE-2021-1675. Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения произвольного кода с привилегиями SYSTEM на контроллере домена, получая полный контроль над доменом. Рекомендуется своевременно установить обновление безопасности для защиты, провести инвентаризацию активов и профилактические работы, чтобы избежать кибератак.

Описание уязвимости

Print Spooler — это служба в Windows, отвечающая за управление задачами, связанными с печатью.

При подходящих условиях в доменной среде, без какого-либо взаимодействия с пользователем, неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения произвольного кода с привилегиями SYSTEM на контроллере домена, тем самым получая полный контроль над доменом.

Затронутые версии

Windows Server 2012 R2 (установка Server Core)
Windows Server 2012 R2
Windows Server 2012 (установка Server Core)
Windows Server 2012
Windows Server 2008 R2 для x64-систем с пакетом обновления 1 (установка Server Core)
Windows Server 2008 R2 для x64-систем с пакетом обновления 1
Windows Server 2008 для x64-систем с пакетом обновления 2 (установка Server Core)
Windows Server 2008 для x64-систем с пакетом обновления 2
Windows Server 2008 для 32-битных систем с пакетом обновления 2 (установка Server Core)
Windows Server 2008 для 32-битных систем с пакетом обновления 2
Windows RT 8.1
Windows 8.1 для x64-систем
Windows 8.1 для 32-битных систем
Windows 7 для x64-систем с пакетом обновления 1
Windows 7 для 32-битных систем с пакетом обновления 1
Windows Server 2016 (установка Server Core)
Windows Server 2016
Windows 10 версии 1607 для x64-систем
Windows 10 версии 1607 для 32-битных систем
Windows 10 для x64-систем
Windows 10 для 32-битных систем
Windows Server, версия 20H2 (установка Server Core)
Windows 10 версии 20H2 для систем на базе ARM64
Windows 10 версии 20H2 для 32-битных систем
Windows 10 версии 20H2 для x64-систем
Windows Server, версия 2004 (установка Server Core)
Windows 10 версии 2004 для x64-систем
Windows 10 версии 2004 для систем на базе ARM64
Windows 10 версии 2004 для 32-битных систем
Windows 10 версии 21H1 для 32-битных систем
Windows 10 версии 21H1 для систем на базе ARM64
Windows 10 версии 21H1 для x64-систем
Windows 10 версии 1909 для систем на базе ARM64
Windows 10 версии 1909 для x64-систем
Windows 10 версии 1909 для 32-битных систем
Windows Server 2019 (установка Server Core)
Windows Server 2019
Windows 10 версии 1809 для систем на базе ARM64
Windows 10 версии 1809 для x64-систем
Windows 10 версии 1809 для 32-битных систем

Версия

Ladon >= 8.6

Использование

Ladon CVE-2021-1675 DllPath

Пример

Ladon CVE-2021-1675 c:\evil.dll Ladon PrintNightmare c:\evil.dll

Локальное повышение привилегий

Win2019 image

Win2016 image

Win10 image

Удаленное повышение привилегий

Win2016 image

Соответствующие POC

C++, Python, C#, PowerShell https://github.com/afwu/PrintNightmare https://github.com/cube0x0/CVE-2021-1675 https://github.com/calebstewart/CVE-2021-1675

Скачать

LadonGo (все ОС)

https://github.com/k8gege/LadonGo/releases

Ladon (Windows и Cobalt Strike)

Старые версии: https://github.com/k8gege/Ladon/releases Версия 7.0: http://k8gege.org/Download Версия 8.6: K8-закрытый круг

Скачать инструмент