Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
calebstewart-CVE-2021-1675 — PowerShell script لتصعيد الامتيازات المحلية على ويندوز عبر ثغرة PrintNightmare (CVE-2021-1675)، مع إضافة مستخدم محلي بصلاحيات المسؤول أو تنفيذ حمولات DLL مخصصة. | Kitploit
أدوات/GitHubGitHub/thejoyofhacking/calebstewart-cve-2021-1675
تصعيد الامتيازاتالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubthejoyofhacking/calebstewart-cve-2021-1675

calebstewart-CVE-2021-1675

PowerShell script لتصعيد الامتيازات المحلية على ويندوز عبر ثغرة PrintNightmare (CVE-2021-1675)، مع إضافة مستخدم محلي بصلاحيات المسؤول أو تنفيذ حمولات DLL مخصصة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
27منذ 4 سنواتلم تتم المراجعة بعد

CVE-2021-1675 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | 1 يوليو 2021


CVE-2021-1675 هو ثغرة أمنية حرجة تتيح تنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات المحلية، وتُعرف باسم "PrintNightmare".

تم نشر أدوات إثبات المفهوم (Python، C++) لقدرة تنفيذ التعليمات البرمجية عن بُعد، بالإضافة إلى نسخة C# لرفع الامتيازات المحلية. لم نشهد تنفيذًا أصليًا بلغة PowerShell الخالصة، وأردنا أن نجرب حظنا في تحسين وإعادة صياغة الاستغلال.

يقوم هذا السكربت بلغة PowerShell بتنفيذ رفع الامتيازات المحلية (LPE) باستخدام تقنية هجوم PrintNightmare.

image

تم اختبار هذا على Windows Server 2016 وWindows Server 2019.

الاستخدام

إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين بشكل افتراضي:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # إضافة مستخدم `adm1n`/`P@ssw0rd` إلى مجموعة المسؤولين المحليين بشكل افتراضي

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

قم بتوفير حمولة DLL مخصصة، للقيام بأي شيء آخر قد ترغب فيه.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

التفاصيل

  • لا تتطلب تقنية LPE العمل مع RPC أو SMB عن بُعد، حيث أنها تعمل فقط مع وظائف Print Spooler.
  • يضمّن هذا السكربت حمولة DLL مخصصة مضغوطة بتنسيق GZIP ومشفرة بـ Base64، ويتم تعديلها وفقًا لوسائطك، لإضافة مستخدم جديد إلى مجموعة المسؤولين المحليين بسهولة.
  • يضمّن هذا السكربت طرقًا من PowerSploit/PowerUp للوصول الانعكاسي إلى واجهات برمجة تطبيقات Win32.
  • لا تقوم هذه الطريقة بالتكرار عبر جميع برامج تشغيل الطابعات للعثور على مسار DLL المناسب — بل تقوم ببساطة بالتقاط أول برنامج تشغيل وتحديد المسار المناسب.
تنزيل الأداة