Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-1675 — استغلال PowerShell لـ CVE-2021-1675 (PrintNightmare) يقوم بترقية الامتيازات المحلية عبر Print Spooler، مع حقن حمولة DLL مخصصة لإضافة مستخدمين محليين من المسؤولين. | Kitploit
أدوات/GitHubGitHub/thomasgeens/cve-2021-1675
تصعيد الامتيازاتالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubthomasgeens/cve-2021-1675

CVE-2021-1675

استغلال PowerShell لـ CVE-2021-1675 (PrintNightmare) يقوم بترقية الامتيازات المحلية عبر Print Spooler، مع حقن حمولة DLL مخصصة لإضافة مستخدمين محليين من المسؤولين.

عرض المستودع
321منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-1675 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | June 1, 2021


CVE-2021-1675 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بعد ورفع الامتيازات المحلية تسمى "PrintNightmare".

تم إصدار برامج استغلال لإثبات المفهوم (Python، C++) لقدرة تنفيذ التعليمات البرمجية عن بعد، و إصدار C# لرفع الامتيازات المحلية. لم نرَ تطبيقًا أصليًا في PowerShell الخالص، وأردنا تجربة تحسين وإعادة صياغة الاستغلال.

يقوم هذا السكريبت PowerShell بتنفيذ رفع الامتيازات المحلية (LPE) باستخدام تقنية الهجوم PrintNightmare.

image

تم اختباره على Windows Server 2016 و Windows Server 2019.

الاستخدام

إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضيًا:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

قم بتوفير حمولة DLL مخصصة لفعل أي شيء آخر قد ترغب فيه.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

التفاصيل

  • تقنية LPE لا تحتاج إلى العمل مع RPC أو SMB عن بعد، لأنها تعمل فقط مع وظائف Print Spooler.
  • يحتوي هذا السكريبت على حمولة مضغوطة بـ GZIP ومشفرة بـ Base64 لـ DLL مخصصة، يتم تصحيحها وفقًا للوسائط الخاصة بك، لإضافة مستخدم جديد إلى مجموعة المسؤولين المحليين بسهولة.
  • يحتوي هذا السكريبت على طرق من PowerSploit / PowerUp للوصول الانعكاسي إلى Win32 APIs.
  • هذه الطريقة لا تقوم بالتكرار عبر جميع برامج تشغيل الطابعة للعثور على مسار DLL المناسب -- بل تقوم ببساطة بالتقاط أول برنامج تشغيل وتحديد المسار المناسب.
تنزيل الأداة