Windows Print Spooler Exploit (PrintNightmare)
Versionv1.4
Difficulty Advanced
Downloads616
Rating (0.00)
Updated2025-01-30
CategoryExploits & 0days

Windows Print Spooler Exploit (PrintNightmare)

$149.99

PrintNightmare — CVE-2021-34527 / CVE-2021-1675

Exploit para la vulnerabilidad en el servicio Windows Print Spooler que permite tanto escalada de privilegios local como ejecución remota de código:

  • LPE Mode — Desde usuario sin privilegios a SYSTEM local. Carga un driver DLL malicioso via AddPrinterDriverEx().
  • RCE Mode — Explotación remota autenticada (requiere credenciales de dominio de bajo privilegio). Usa SMB share para servir el driver.
  • DLL payload — DLL precompilada que añade usuario administrador local o ejecuta reverse shell.
  • Impacket integration — Script Python usando impacket para la explotación remota sin necesidad de Windows atacante.
  • Bypass de parches parciales — Técnica Point and Print que funciona incluso con el parche inicial de Microsoft.

Target: Windows 7/8/10/11, Server 2008-2022 con Print Spooler habilitado (por defecto).

Reviews (0)

No reviews yet. Be the first!

Related Tools