Windows Print Spooler Exploit (PrintNightmare)
$149.99
PrintNightmare — CVE-2021-34527 / CVE-2021-1675
Exploit para la vulnerabilidad en el servicio Windows Print Spooler que permite tanto escalada de privilegios local como ejecución remota de código:
- LPE Mode — Desde usuario sin privilegios a SYSTEM local. Carga un driver DLL malicioso via AddPrinterDriverEx().
- RCE Mode — Explotación remota autenticada (requiere credenciales de dominio de bajo privilegio). Usa SMB share para servir el driver.
- DLL payload — DLL precompilada que añade usuario administrador local o ejecuta reverse shell.
- Impacket integration — Script Python usando impacket para la explotación remota sin necesidad de Windows atacante.
- Bypass de parches parciales — Técnica Point and Print que funciona incluso con el parche inicial de Microsoft.
Target: Windows 7/8/10/11, Server 2008-2022 con Print Spooler habilitado (por defecto).
Reviews (0)
No reviews yet. Be the first!
Related Tools
Exploits & 0days
CVE-2024-6387 RegreSSHion PoC
Exploits & 0days
Apache Path Traversal Exploit (CVE-2021-41773)
Exploits & 0days
Log4Shell Exploit Kit (CVE-2021-44228)
Exploits & 0days