CVE-2021-1675 本地提权EXP

简介: CVE-2021-1675 本地提权EXP

一、

暂不讨论网上很多的2016以及2019成功情况,来讨论讨论真实情况,首先我花了两天时间测试了2012r2为域控的环境

除了用户在Domain AdminsEnterprise Admins这两个域内高权限组的用户去调用RpcAddPrinterDriverEx都会是access_denied,感觉目前还是有很大的限制(留给大佬去解决吧),所以感觉目前的情况可能这个漏洞作为“武器化”的本地提权漏洞更为合适,所以用EnumPrinterDriversW先获取本机的驱动接口,使一个利用条件更为容易;以及不需要本地用户的口令即可食用。

二、

另外,测试2008的pDriverPath

C:\Windows\System32\DriverStore\FileRepository\ntprint.inf_amd64_neutral_4616c3de1949be6d\Amd64\

测试使用EnumPrinterDriversW无法获取此路径,所以可以自行修改此路径,有师傅知道还有通用的方法获取pDriverPath的希望一起交流

三、

Usage: 
POC.exe C:\test\MyPigDLL.dll

MyPigDLL.dll::

测试DLL,成功后会自动创建C:\test.txt
以及 C:\Windows\System32\spool\drivers\x64\3 目录下会出现 MyPigDLL.dll

此本地提权EXP测试如下成功:

Microsoft Windows Server 2012 R2 Datacenter [版本 6.3.9600]

Microsoft Windows 10 专业版 [版本 10.0.19041.685]

Microsoft Windows Server 2008 R2 Enterprise [版本 6.1.7601]

下载链接: https://github.com/evilashz/CVE-2021-1675-LPE-EXP

参考

http://noahblog.360.cn/untitled-3/

https://github.com/afwu/PrintNightmare

相关文章
|
存储 Linux Windows
在Linux中,如何查看linux中内存使用率最高的进程?
在Linux中,如何查看linux中内存使用率最高的进程?
|
网络安全 数据安全/隐私保护 网络架构
为什么用了代理ip访问网站还是被限制了
为什么用了代理ip访问网站还是被限制了
748 0
|
SQL 关系型数据库 MySQL
MySQL写Shell方法总结
MySQL注入点,用工具对目标站点写入一句话shell,需要哪些前提条件?
597 1
|
数据采集 机器学习/深度学习 人工智能
达摩院开源多语言大模型PolyLM, 覆盖集团核心小语种,效果超LLAMA、BLOOM
本文作者:宝嵩,鹏程,呋喃主要贡献者:鹏程,呋喃,莉莱,重笙,筱苡,星峰,红罗,祝鸿,洛新,宝嵩,轻径,黄非摘要:大型语言模型 (LLM) 展示了出色的遵从自然语言指令理解、推理和生成的能力。然而,开发LLMs主要集中在高资源语言,例如英语,从而限制了它们在其他语言中的应用和研究。因此,我们开发了PolyLM,一个在6400亿个词的数据上从头训练的多语言语言模型,包括两种模型大小(1.7B和13B
5868 0
达摩院开源多语言大模型PolyLM, 覆盖集团核心小语种,效果超LLAMA、BLOOM
|
XML 安全 C++
Windows RPC之MS-TSCH添加计划任务
Windows RPC之MS-TSCH添加计划任务
1542 0
|
安全 算法 搜索推荐
【SSL】ssl证书简介、ssl证书生成工具与ssl证书生成步骤
【SSL】ssl证书简介、ssl证书生成工具与ssl证书生成步骤
871 0
|
SQL 存储 安全
4.4 使用sqlmap直连MSSQL获取webshell或权限
4.4 使用sqlmap直连MSSQL获取webshell或权限
994 0
|
关系型数据库 MySQL Shell
4.5 sqlmap注入获取webshell及系统权限研究
4.5 sqlmap注入获取webshell及系统权限研究
1265 0
|
Java 数据安全/隐私保护 Windows
绕过一切扫描,加强版CS发布
绕过一切扫描,加强版CS发布