Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ken-abruzzi/cve-2020-1048
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияРазработка Полезной Нагрузки
GitHubken-abruzzi/cve-2020-1048

CVE-2020-1048

Уязвимость повышения привилегий существует, когда служба Windows Print Spooler неправильно разрешает произвольную запись в файловую систему, также известная как 'Windows Print Spooler Elevation of Privilege Vulnerability'.

Репозиторий
2145 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-1048

Уязвимость повышения привилегий существует, когда служба диспетчера печати Windows неправильно разрешает произвольную запись в файловую систему. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить произвольный код с повышенными системными привилегиями. После этого злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя.

Для эксплуатации этой уязвимости злоумышленник должен войти в систему на уязвимой системе и запустить специально созданный сценарий или приложение.

Обновление Microsoft Windows устраняет уязвимость, исправляя способ записи компонента диспетчера печати Windows в файловую систему.

Шаги по воспроизведению

  1. Измените переменные g_PortName и g_InputFile, находящиеся в начале файла Source.c.

  2. Скомпилируйте и запустите, используя Visual Studio.

  3. Перезапустите службу печати (spoolsv) или перезагрузите систему.

Примечания

Если вы хотите сохранить создание порта и принтера или хотите, чтобы атака произошла после перезагрузки системы, вы можете завершить программу с помощью Ctrl^C, как только программа попросит нажать Enter.

В комплект включен файл getshell.dll, который можно использовать в качестве полезной нагрузки для запуска командной строки с привилегиями SYSTEM.

Скачать инструмент