Skip to content

Latest commit

 

History

History
 
 

Microsoft Windows Print Spooler权限提升漏洞(CVE-2020-1337)

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 

0x00 复现环境

使用复现环境:win10 1909 18363.657

0x01 利用条件

0x02 影响版本

win7、win8.1、win10
2008、2008 r2、2012、2012 r2、2016、2019
详细参见:https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EGB

0x03 漏洞复现

打开一个powershell控制台,查看执行策略“get-executionPolicy”,修改执行策略为最宽松的“set-executionPolicy unrestricted”,先执行.\poc.ps1,再执行.\WerTrigger.exe
image

0x04 踩坑记录

参考链接

https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/
https://github.com/sailay1996/cve-2020-1337-poc