Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-1675 — Эксплойт для CVE-2021-1675 (PrintNightmare), обеспечивающий локальное и удаленное повышение привилегий до уровня SYSTEM в Windows через службу Print Spooler. Включает интеграцию модуля Ladon. | Kitploit
Инструменты/GitHubGitHub/k8gege/cve-2021-1675
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubk8gege/cve-2021-1675

cve-2021-1675

Эксплойт для CVE-2021-1675 (PrintNightmare), обеспечивающий локальное и удаленное повышение привилегий до уровня SYSTEM в Windows через службу Print Spooler. Включает интеграцию модуля Ladon.

Репозиторий
153805 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

〖ЭКСП〗Уязвимость повышения привилегий принтера Ladon CVE-2021-1675 воспроизведена

http://k8gege.org/p/CVE-2021-1675.html

Общая информация

9 июня Microsoft выпустила обновление безопасности за июнь, исправляющее 50 уязвимостей, включая уязвимость повышения привилегий в Windows Print Spooler, которой присвоен номер CVE-2021-1675. Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения произвольного кода с привилегиями SYSTEM на контроллере домена, получая полный контроль над доменом. Рекомендуется своевременно установить обновление безопасности для защиты, провести инвентаризацию активов и профилактические работы, чтобы избежать кибератак.

Описание уязвимости

Print Spooler — это служба в Windows, отвечающая за управление задачами, связанными с печатью.

При подходящих условиях в доменной среде, без какого-либо взаимодействия с пользователем, неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения произвольного кода с привилегиями SYSTEM на контроллере домена, тем самым получая полный контроль над доменом.

Затронутые версии

root@kitploit:~
Windows Server 2012 R2 (установка Server Core)
Windows Server 2012 R2
Windows Server 2012 (установка Server Core)
Windows Server 2012
Windows Server 2008 R2 для x64-систем с пакетом обновления 1 (установка Server Core)
Windows Server 2008 R2 для x64-систем с пакетом обновления 1
Windows Server 2008 для x64-систем с пакетом обновления 2 (установка Server Core)
Windows Server 2008 для x64-систем с пакетом обновления 2
Windows Server 2008 для 32-битных систем с пакетом обновления 2 (установка Server Core)
Windows Server 2008 для 32-битных систем с пакетом обновления 2
Windows RT 8.1
Windows 8.1 для x64-систем
Windows 8.1 для 32-битных систем
Windows 7 для x64-систем с пакетом обновления 1
Windows 7 для 32-битных систем с пакетом обновления 1
Windows Server 2016 (установка Server Core)
Windows Server 2016
Windows 10 версии 1607 для x64-систем
Windows 10 версии 1607 для 32-битных систем
Windows 10 для x64-систем
Windows 10 для 32-битных систем
Windows Server, версия 20H2 (установка Server Core)
Windows 10 версии 20H2 для систем на базе ARM64
Windows 10 версии 20H2 для 32-битных систем
Windows 10 версии 20H2 для x64-систем
Windows Server, версия 2004 (установка Server Core)
Windows 10 версии 2004 для x64-систем
Windows 10 версии 2004 для систем на базе ARM64
Windows 10 версии 2004 для 32-битных систем
Windows 10 версии 21H1 для 32-битных систем
Windows 10 версии 21H1 для систем на базе ARM64
Windows 10 версии 21H1 для x64-систем
Windows 10 версии 1909 для систем на базе ARM64
Windows 10 версии 1909 для x64-систем
Windows 10 версии 1909 для 32-битных систем
Windows Server 2019 (установка Server Core)
Windows Server 2019
Windows 10 версии 1809 для систем на базе ARM64
Windows 10 версии 1809 для x64-систем
Windows 10 версии 1809 для 32-битных систем

Версия

Ladon >= 8.6

Использование

Ladon CVE-2021-1675 DllPath

Пример

Ladon CVE-2021-1675 c:\evil.dll Ladon PrintNightmare c:\evil.dll

Локальное повышение привилегий

Win2019 image

Win2016 image

Win10 image

Удаленное повышение привилегий

Win2016 image

Соответствующие POC

C++, Python, C#, PowerShell https://github.com/afwu/PrintNightmare https://github.com/cube0x0/CVE-2021-1675 https://github.com/calebstewart/CVE-2021-1675

Скачать

LadonGo (все ОС)

https://github.com/k8gege/LadonGo/releases

Ladon (Windows и Cobalt Strike)

Старые версии: https://github.com/k8gege/Ladon/releases Версия 7.0: http://k8gege.org/Download Версия 8.6: K8-закрытый круг

Скачать инструмент