Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/calebstewart/cve-2021-1675
تصعيد الامتيازاتتوليد الحمولةالاستغلالاختبار الاختراق
GitHubcalebstewart/cve-2021-1675

CVE-2021-1675

تنفيذ نقي باستخدام PowerShell لـ CVE-2021-1675 Print Spooler Local Privilege Escalation (PrintNightmare)

عرض المستودع
1.1k2254منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-1675 - PrintNightmare LPE (PowerShell)

كاليب ستيوارت | جون هاموند | 1 يوليو 2021


CVE-2021-1675 هي ثغرة حرجة لتنفيذ الأوامر عن بعد وتصعيد الامتيازات المحلية تُعرف باسم "PrintNightmare".

تم إصدار استغلالات إثبات المفهوم (Python, C++) لقدرة تنفيذ الأوامر عن بعد، ونسخة بلغة C# لتصعيد الامتيازات المحلية. لم نرَ تطبيقًا أصليًا في PowerShell الخالص، وأردنا تجربة تحسين وإعادة صياغة الاستغلال.

يقوم هذا السكريبت PowerShell بتنفيذ تصعيد الامتيازات المحلية (LPE) باستخدام تقنية هجوم PrintNightmare.

image

تم اختبار هذا على Windows Server 2016 و Windows Server 2019.

الاستخدام

إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضياً:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

قدم حمولة DLL مخصصة، لفعل أي شيء آخر قد ترغب به.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

التفاصيل

  • تقنية LPE لا تحتاج إلى العمل مع RPC أو SMB عن بعد، لأنها تعمل فقط مع وظائف Print Spooler.
  • يضم هذا السكريبت حمولة مشفرة بـ Base64 ومضغوطة بـ GZIP لملف DLL مخصص، يتم تصحيحها وفقاً لوسائطك، لإضافة مستخدم جديد إلى مجموعة المسؤولين المحليين بسهولة.
  • يضم هذا السكريبت طرقاً من PowerSploit/PowerUp للوصول الانعكاسي إلى واجهات برمجة تطبيقات Win32.
  • لا تقوم هذه الطريقة بالتكرار عبر جميع برامج تشغيل الطابعات للعثور على مسار DLL المناسب - بل تأخذ ببساطة أول برنامج تشغيل وتحدد المسار المناسب.
تنزيل الأداة