CVE-2021-1675
Windows 打印后台处理程序远程代码执行漏洞
- 已发布
- 2021年6月8日
- 已更新
- 2026年8月12日
- 分配 CNA
- microsoft
- 观察到的证据
- 2021年11月3日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Windows 打印后台处理程序远程代码执行漏洞
来源
53- CVE-2021-1675漏洞利用
本地权限提升漏洞利用程序,针对 CVE-2021-1675(PrintNightmare),通过安装恶意 DLL 在易受攻击的 Windows 系统上获取 SYSTEM 权限。
- SpoolSploit漏洞利用
一个Windows打印后台处理程序漏洞利用集合,与其他实用工具一起容器化,用于实际漏洞利用。
纯PowerShell实现CVE-2021-1675打印后台处理程序本地权限提升(PrintNightmare)
- CVE-2021-1675漏洞利用
# PrintNightmare CVE-2021-1675/CVE-2021-34527 的 C# 与 Impacket 实现
Zeek 脚本和 Suricata 规则,用于通过 RpcAddPrinterDriver DCE RPC 事件检测 PrintNightmare(CVE-2021-1675)漏洞利用,并附带基于 PCAP 的测试。
- CVE-2021-1675漏洞利用
C# 和 Impacket 实现的 PrintNightmare CVE-2021-1675/CVE-2021-34527
用于检测 Windows Print Spooler RCE 漏洞 (CVE-2021-1675) 的扫描器,支持单个 IP、IP 列表或 CIDR 范围,使用 Python 实现。
- CVE-2021-1675漏洞利用
针对 Windows Print Spooler 的 CVE-2021-1675 (PrintNightmare) 漏洞的概念验证利用。使用 msfvenom 生成的恶意 DLL,通过 SMB 传递,以实现远程代码执行和 Meterpreter 反向 shell。
- CVE-2021-1675漏洞利用
基于Impacket的PrintNightmare(CVE-2021-1675/34527)漏洞利用工具,可实现针对Windows打印后台处理程序服务的远程或本地DLL执行。
PrintNightmare , CVE-2021-1675或CVE-2021-34527的本地权限提升
CVE-2021-1675 / CVE-2021-34527 - PrintNightmare Python、C# 和 PowerShell 漏洞利用实现(本地提权与远程代码执行)
- my-CVE-2021-1675漏洞利用
针对Windows PrintNightmare(CVE-2021-1675/34527)的详细分析和漏洞利用实现,通过恶意打印机驱动程序安装实现基于RPC的权限提升和远程代码执行。
Zeek 包,通过监控命名管道和 RPC 操作来检测 CVE-2021-1675(PrintNightmare)的 spoolss 利用尝试。
Windows Spooler 漏洞相关信息 - CVE-2021-1675; CVE 2021 34527
- cve-2021-1675漏洞利用
针对CVE-2021-1675(PrintNightmare)的利用工具,可通过Print Spooler服务在Windows上实现本地及远程SYSTEM级权限提升。包含Ladon模块集成。
针对 CVE-2021-1675(PrintNightmare)的 PowerShell 漏洞利用程序,通过打印后台处理程序执行本地权限提升,包含自定义 DLL 有效载荷注入以及在本地管理员组中创建用户。
- PrintNightmare漏洞利用
Python 实现的 PrintNightmare(CVE-2021-1675 / CVE-2021-34527)
基于Sigma规则,通过文件、模块加载和进程事件检测PrintNightmare(CVE-2021-1675)利用的CarbonBlack狩猎查询。
PrintNightmare - Windows 打印后台处理程序 RCE/LPE 漏洞 (CVE-2021-34527, CVE-2021-1675) 概念验证利用
CVE-2021-1675:Windows 打印服务中的零日漏洞,所有操作系统版本均存在可用的漏洞利用程序
- CVE-2021-1675漏洞利用
基于 Impacket 的 CVE-2021-1675(PrintNightmare)利用程序,可在 Windows 域控制器上实现远程或本地 DLL 执行,支持 SMB 负载托管和漏洞扫描。
无需禁用打印后台处理程序的修复
PowerShell 脚本,用于通过 PrintNightmare 漏洞(CVE-2021-1675)在 Windows 上进行本地权限提升,可添加本地管理员用户或执行自定义 DLL 载荷。
基于 Impacket 的 CVE-2021-1675/34527(PrintNightmare)漏洞利用工具,可在易受攻击的 Windows 系统上实现远程或本地 DLL 执行,并附带扫描与缓解指南。
- CVE-2021-1675漏洞利用
PowerShell 漏洞利用,针对 CVE-2021-1675 (PrintNightmare),通过 Print Spooler 执行本地权限提升,并借助自定义 DLL 有效载荷注入添加本地管理员用户。
PrintNightmare(CVE-2021-1675 / CVE-2021-34527)的技术文档与分析,涵盖 RCE/LPE 漏洞利用、通过 Windows 事件日志进行检测,以及针对打印后台处理程序(Print Spooler)的缓解措施。
针对 PrintNightmare (CVE-2021-1675) 的 PowerShell 漏洞利用工具,通过打印后台处理程序执行本地权限提升,并通过自定义 DLL 有效载荷注入以添加本地管理员用户。
针对 CVE-2021-1675(PrintNightmare)的 PowerShell 利用程序,通过打印后台处理程序将用户添加到本地管理员组,从而执行本地权限提升。
针对CVE-2021-1675的C#利用程序,这是一个Windows打印后台处理程序特权提升漏洞。通过驱动程序路径执行任意DLL以实现本地特权提升。
# PrintNightmare(CVE-2021-1675/34527)教育性概念验证 包含模拟的非功能性载荷、攻击流程分析、MITRE 映射、检测指南及修复步骤。
CVE-2021-1675 检测信息
- SharpPN漏洞利用
C# PrintNightmare (CVE-2021-1675)
- cve-2021-1675漏洞利用
PowerShell 漏洞利用程序,针对 CVE-2021-1675 PrintNightmare,可禁用 AMSI 并在易受攻击的 Windows 系统上创建本地管理员账户。
- Windows_Exploit漏洞利用
CVE-2021-1675/CVE-2021-34527 PrintNightmare & CVE-2020-0668
- CVE-2022-26809漏洞利用
基于 Impacket 的 PrintNightmare(CVE-2021-1675/CVE-2021-34527)漏洞利用工具,可通过 SMB 实现远程 DLL 执行,并附带扫描与缓解措施指南。
用于检测 CVE-2021-1675 (PrintNightmare) 漏洞利用尝试及相关恶意软件工件的 YARA 规则。
- NimNightmarePoC
CVE-2021-1675 LPE PoC in Nim (PrintNightmare 本地权限提升)
Youtube : https://youtu.be/Zr0KjYDSFKQ
用于修补或利用 Windows Print Spooler 服务中 CVE-2021-1675(PrintNightmare)漏洞的 PowerShell 脚本,用于权限提升测试。
PrintNightMare LPE提权漏洞的CS 反射加载插件。开箱即用、通过内存加载、混淆加载的驱动名称来ByPass Defender/EDR。
Working PowerShell POC
- PrintNightmare漏洞利用
Windows 打印后台处理程序服务 RCE CVE-2021-1675 (PrintNightmare)
一个一键脚本,用于在Windows 10 20H2中获取系统权限命令行,利用CVE-2021-1675
CVE-2021-1675 (PrintNightmare)
CVE-2021-1675 的漏洞利用代码,这是一个 Windows Print Spooler 远程代码执行漏洞,演示了攻击过程并为安全测试提供概念验证。
- CVE-2021-1675漏洞利用
远程权限提升漏洞利用工具,针对 CVE-2021-1675(PrintNightmare),支持 DLL 注入和端口转发,以实现远程执行。
- CVE-2021-1675漏洞利用
CVE-2021-1675 exploit
一个 PrintNightmare (CVE-2021-34527) Python 扫描器。扫描整个子网中易受 PrintNightmare RCE 攻击的主机。
- CVE-2021-34527漏洞利用
用于PrintNightmare (CVE-2021-34527) 的PowerShell本地权限提升漏洞利用程序,针对Windows打印后台处理程序。通过反射性Win32 API调用嵌入自定义DLL载荷,添加本地管理员用户。
用于检测域控制器上正在运行的打印后台处理程序的小型 PowerShell 脚本
Cve-2021-1675 还是 cve-2021-34527?Windows打印后台处理程序零日漏洞的详细分析与利用!!!
- CVE-2021-34527漏洞利用
用于通过 PrintNightmare(CVE-2021-34527)进行本地权限提升的 PowerShell 脚本。注入自定义 DLL 载荷以添加本地管理员用户,利用 Print Spooler API,无需远程 RPC/SMB。
- CVE-2021-34527漏洞利用
PrintNightmare (CVE-2021-34527) PoC Exploit
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。