CVE-2021-1675/CVE-2021-34527(又名 PrintNightmare)的本地提权实现。该漏洞利用来自 Zhiniang Peng (@edwardzpeng) 和 Xuefeng Li (@lxf02942370) 发布的版本。
在 MSVC 上打开项目,以 x64 Release 模式编译。利用程序会自动查找 UNIDRV.DLL,无需修改代码。
执行利用程序时,需要将 DLL 路径作为第一个参数传递给利用程序。就是这样,开始吧!
CVE-2021-1675-LPE.exe PAYLOAD_DLL_PATH
该利用程序已在完全更新的 Windows Server 2019 Standard 上测试通过。

仅适用于反射 DLL 版本,您需要在 main.cpp 文件的第 111 行更改 DLL 路径,然后编译项目。加载 lpe_cve_2021_1675.cna 并使用 lpe_cve_2021_1675 命令执行反射 DLL。

禁用 Spooler 服务
Stop-Service Spooler
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Spooler" /v "Start " /t REG_DWORD /d "4" /f
或卸载打印服务
Uninstall-WindowsFeature Print-Services