Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/neofito/cve-2020-1337
权限提升持久化机制漏洞分析漏洞利用后渗透利用Payload 开发二进制利用
GitHubneofito/cve-2020-1337

CVE-2020-1337

CVE-2020-1048 绕过:二进制植入概念验证

查看仓库
326256年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-1337 - 二进制植入(CVE-2020-1048 绕过)

SafeBreach 的 Peleg Hadar (@peleghd) 和 Tomer Bar 因 CVE-2020-1048 而受到 Microsoft 致谢,该漏洞是 Windows 打印后台处理程序漏洞,可在 Windows 7 及更高版本上实现权限提升。

Alex Ionescu (@aionescu) 和 Yarden Shafir (@yarden_shafir) 在其精彩的博客文章 PrintDemon: Print Spooler Privilege Escalation, Persistence & Stealth (CVE-2020-1048 & more) 中披露了一些细节。利用这些知识,我找到了一个使用 Windows 连接点和符号链接绕过该补丁的方法(感谢 James Forshaw @tiraniddo)。

我的报告是重复的,因为根本原因此前已由其他人报告,并且该报告被分配了 CVE-2020-1337,一个非常酷的 CVE :-)

这段 C# 代码允许将恶意 DLL 放置到本地 C:\windows\system32 目录中,以便被易受 DLL 劫持的应用程序或服务加载。

博客文章:CVE-2020-1337: my two cents;也有西班牙语版本。

如何编译

使用 Visual Studio 以获取独立的二进制文件。神奇之处在于使用以下 NuGet 包:

  • NtApiDotNet
  • IlMerge 3.0.40
  • MSBuild.ILMerge.Task
  • 如何使用

    将二进制文件和恶意文件放在同一路径下,然后执行第一步:

    第一步

    手动重启系统,然后执行第二步,最终以最终名称植入你的 DLL:

    第二步

    致谢

    • Alex Ionescu (@aionescu) 和 Yarden Shafir (@yarden_shafir)
    • Peleg Hadar (@peleghd) 和 Tomer Bar
    • James Forshaw (@tiraniddo)
    • BC Security (@BCSecurity1)
    • 所有帮助我测试 PoC 的伙伴:Marc (@h4ng3r)、Ignasi (@Ny4nyi)、Iñaki (@virtualminds_es) 和 Hector (@3v4Si0N)。
    下载工具