Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1337-exploit — CVE-2020-1337 Повышение привилегий диспетчера печати Windows | Kitploit
Инструменты/GitHubGitHub/math1as/cve-2020-1337-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubmath1as/cve-2020-1337-exploit

CVE-2020-1337-exploit

CVE-2020-1337 Повышение привилегий диспетчера печати Windows

Репозиторий
1502722 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-1337 Повышение привилегий в Windows

Это эксплойт типа WWW (write-what-where).

Авторы

Junyu Zhou (@md5_salt), сообщивший, что может быть новая уязвимость.

Wenxu Wu (@ma7h1as), я нашел уязвимость и написал этот эксплойт.

Как это работает

В патче для CVE-2020-1048 Microsoft добавил код проверки имени порта в функцию XcvData.

Это можно вызвать с помощью команды Add-Printer в PowerShell.

Теперь обе функции AddPort и XcvData проверяют, есть ли у текущего пользователя доступ к имени порта.

Но всё же мы можем использовать junction, чтобы решить эту проблему: как только проверка пройдена, мы перенаправляем (reparse) его в системную папку, например C:\windows\system32.

После перезагрузки или перезапуска службы данные, контролируемые пользователем, будут записаны в имя порта.

Подробнее смотрите в exploit.ps1.

Скачать инструмент