Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-34527 — PowerShell استغلال تصعيد الامتيازات المحلية لـ PrintNightmare (CVE-2021-34527) يستهدف Windows Print Spooler. يضمّ حمولة DLL مخصصة لإضافة مستخدم مسؤول محلي عبر استدعاءات Win32 API الانعكاسية. | Kitploit
أدوات/GitHubGitHub/cyb3rpeace/cve-2021-34527
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubcyb3rpeace/cve-2021-34527

CVE-2021-34527

PowerShell استغلال تصعيد الامتيازات المحلية لـ PrintNightmare (CVE-2021-34527) يستهدف Windows Print Spooler. يضمّ حمولة DLL مخصصة لإضافة مستخدم مسؤول محلي عبر استدعاءات Win32 API الانعكاسية.

عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-34527 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | 1 يونيو 2021


تحديث 2 يونيو 2021: أصدرت مايكروسوفت نشرة استشارية حول CVE-2021-34527، وصفت بشكل صحيح هذا المعرف المحدد بأنه استغلال الثغرة PrintNightmare. في السابق، كان المجتمع يفترض أن CVE-2021-1675 "هو PrintNightmare" لأن مسار 8 يونيو لم يحل هذه المشكلة. هذا المستودع مطابق للأصل فقط مع اسم CVE مختلف.

CVE-2021-34527 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات المحلية، أُطلق عليها اسم "PrintNightmare".

تم إصدار استغلالات لإثبات المفهوم (Python, C++) لقدرة تنفيذ التعليمات البرمجية عن بُعد، ونسخة C# لرفع الامتيازات المحلية. لم نشهد تنفيذًا أصليًا في PowerShell الخالص، وأردنا أن نجرب تحسين الاستغلال وإعادة صياغته.

يقوم هذا السكربت PowerShell بتنفيذ رفع الامتيازات المحلية (LPE) باستخدام تقنية هجوم PrintNightmare.

صورة

تم اختبار هذا على Windows Server 2016 وWindows Server 2019.

الاستخدام

إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضيًا:

root@kitploit:~
Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

قدّم حمولة DLL مخصصة لتفعل أي شيء آخر قد تريده.

root@kitploit:~
Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

التفاصيل

  • لا تتطلب تقنية LPE العمل مع RPC أو SMB عن بُعد، لأنها تعمل فقط مع وظائف Print Spooler.
  • يضمّن هذا السكربت حمولة مضغوطة بـ GZIP ومشفرة بـ Base64 لـ DLL مخصص، يتم تعديلها وفقًا للوسائط التي تمررها، لإضافة مستخدم جديد بسهولة إلى مجموعة المسؤولين المحليين.
  • يضمّن هذا السكربت أساليب من PowerSploit/PowerUp للوصول التأملي إلى واجهات برمجة تطبيقات Win32.
  • لا تمر هذه الطريقة عبر جميع برامج تشغيل الطابعات للعثور على مسار DLL المناسب -- بل تلتقط برنامج التشغيل الأول وتحدد المسار المناسب.
تنزيل الأداة