spoolsv - Vulnerable Processes (Windows Privilege Escalation)
spoolsv (ou spooler service) est un processus Windows responsable de la gestion de la file d'attente des impressions. Il permet de stocker les documents en attente d'impression et de les envoyer à l'imprimante lorsque celle-ci est prête. Ce service est essentiel pour le bon fonctionnement des imprimantes sur un réseau, mais il peut aussi être exploité dans des attaques de type PrintNightmare pour obtenir des privilèges élevés, notamment sur les contrôleurs de domaine.
Un processus spoolsv vulnérable est détecté, écoutant sur un port TCP.

Utilisation d'un script d'exploit pour PrintNightmare, disponible sur GitHub.

voila les commandes a executter
Transfert du script pour éviter le blocage par Windows Defender :
Création d’un utilisateur administrateur nommé
jordan:

jordan:jordan1234!$
Statut : L’utilisateur
jordanest désormais dans le groupe administrateurs.

Connexion avec les Privilèges Administrateurs
Connexion à la machine via WinRM avec Evil-WinRM :

Mis à jour
Ce contenu vous a-t-il été utile ?