← volver
CVE-2021-1675

Windows Print Spooler Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 86.1%● KEV
En resumen

Una vulnerabilidad en el Servicio de Cola de Impresión de Windows permite que atacantes ejecuten código malicioso remotamente en una computadora sin necesidad de permisos especiales. Un atacante puede explotar esto enviando solicitudes especialmente diseñadas al servicio de impresión, potencialmente tomando control total del sistema afectado.

Detalle técnico

El servicio Windows Print Spooler no valida adecuadamente las solicitudes del cliente, permitiendo ejecución remota de código no autenticada a través de la interfaz RPC. Un atacante puede enviar un trabajo de impresión malicioso o llamada RPC que dispare ejecución de código arbitrario con privilegios SYSTEM, requiriendo solo acceso de red al puerto 445 o puertos similares de servicio de impresión.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Print Spooler Remote Code Execution Vulnerability
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PoCs públicas encontradas48
githubgithub.com/cube0x0/CVE-2021-16751990githubgithub.com/calebstewart/CVE-2021-16751100githubgithub.com/hlldz/CVE-2021-1675-LPE325githubgithub.com/LaresLLC/CVE-2021-1675214githubgithub.com/ly4k/PrintNightmare209githubgithub.com/mstxq17/CVE-2021-1675_RDL_LPE145githubgithub.com/sailay1996/PrintNightmare-LPE77githubgithub.com/evilashz/CVE-2021-1675-LPE-EXP56githubgithub.com/cybersecurityworks553/CVE-2021-1675_PrintNightMare23githubgithub.com/JumpsecLabs/PrintNightmare19githubgithub.com/eversinc33/NimNightmare18githubgithub.com/k8gege/cve-2021-167515githubgithub.com/Wra7h/SharpPN10githubgithub.com/Leonidus0x10/CVE-2021-1675-SCANNER9githubgithub.com/corelight/CVE-2021-16759githubgithub.com/exploitblizzard/PrintNightmare-CVE-2021-16755githubgithub.com/thomasgeens/CVE-2021-16753githubgithub.com/hahaleyile/my-CVE-2021-16753githubgithub.com/bartimusprimed/CVE-2021-1675-Yara2githubgithub.com/ozergoker/PrintNightmare2githubgithub.com/kondah/patch-cve-2021-16752githubgithub.com/yu2u/CVE-2021-16752githubgithub.com/killtr0/CVE-2021-1675-PrintNightmare2githubgithub.com/DLL00P/CVE-2021-16751githubgithub.com/puckiestyle/CVE-2021-16751githubgithub.com/Winter3un/CVE-2021-16751githubgithub.com/OppressionBreedsResistance/CVE-2021-1675-PrintNightmare1githubgithub.com/peckre/PNCVE-Win10-20H2-Exploit1githubgithub.com/whoami-chmod777/CVE-2021-1675-CVE-2021-345271githubgithub.com/galoget/PrintNightmare-CVE-2021-1675-CVE-2021-345270githubgithub.com/zha0/Microsoft-CVE-2021-16750githubgithub.com/whoami-chmod777/CVE-2021-1675---PrintNightmare-LPE-PowerShell-0githubgithub.com/kougyokugentou/CVE-2021-16750githubgithub.com/mrezqi/CVE-2021-1675_CarbonBlack_HuntingQuery0githubgithub.com/tanarchytan/CVE-2021-16750githubgithub.com/initconf/cve-2021-1675-printnightmare0githubgithub.com/ptter23/CVE-2021-16750githubgithub.com/thalpius/microsoft-cve-2021-16750githubgithub.com/0xSs0rZ/Windows_Exploit0githubgithub.com/r1skkam/PrintNightmare0githubgithub.com/000Tonio/cve-2021-16750githubgithub.com/Sp4ceDogy/NPE-CS-V-CVE-2021-16750githubgithub.com/CameraShutterBug/PrintNightmare0githubgithub.com/ccordeiro/CVE-2021-16750githubgithub.com/edsonjt81/CVE-2021-16750cve_referencepacketstormsecurity.com/files/167261/Print-Spooler-Remote-DLL-Injection.htmlno verificadocve_referencepacketstormsecurity.com/files/163349/Microsoft-PrintNightmare-Proof-Of-Concept.htmlno verificadocve_referencepacketstormsecurity.com/files/163351/PrintNightmare-Windows-Spooler-Service-Remote-Code-Execution.htmlno verificado
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →