Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-1675---PrintNightmare-LPE-PowerShell- — استغلال PowerShell لـ CVE-2021-1675 (PrintNightmare) يقوم بترقية الصلاحيات محليًا عن طريق إضافة مستخدم إلى مجموعة المسؤولين المحليين عبر Print Spooler. | Kitploit
أدوات/GitHubGitHub/whoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubwhoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-

CVE-2021-1675---PrintNightmare-LPE-PowerShell-

استغلال PowerShell لـ CVE-2021-1675 (PrintNightmare) يقوم بترقية الصلاحيات محليًا عن طريق إضافة مستخدم إلى مجموعة المسؤولين المحليين عبر Print Spooler.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

CVE-2021-1675 - ترقية الامتيازات المحلية لـ PrintNightmare (PowerShell)

كاليب ستيوارت | جون هاموند | 1 يوليو 2021


CVE-2021-1675 هي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات المحلية تُعرف باسم "PrintNightmare".

تم إصدار استغلالات إثبات المفهوم (Python، C++) لقدرة تنفيذ التعليمات البرمجية عن بُعد، ونسخة C# لرفع الامتيازات المحلية. لم نرَ تطبيقًا أصليًا بلغة PowerShell الخالصة، وأردنا تجربة تحسين وإعادة صياغة الاستغلال.

ينفذ هذا السكربت بلغة PowerShell رفع الامتيازات المحلية (LPE) باستخدام تقنية هجوم PrintNightmare.

image

تم اختبار هذا على Windows Server 2016 و Windows Server 2019.

الاستخدام

إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضيًا:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

قم بتوفير حمولة DLL مخصصة، لفعل أي شيء آخر قد ترغب فيه.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

التفاصيل

  • لا تحتاج تقنية LPE إلى العمل مع RPC أو SMB عن بُعد، لأنها تعمل فقط مع وظائف Print Spooler.
  • يضم هذا السكربت حمولة مشفرة بـ Base64 ومضغوطة بـ GZIP لـ DLL مخصصة، يتم تعديلها وفقًا لوسائطك، لإضافة مستخدم جديد بسهولة إلى مجموعة المسؤولين المحليين.
  • يضم هذا السكربت طرقًا من PowerSploit/PowerUp للوصول التأملي إلى واجهات برمجة تطبيقات Win32.
  • لا تقوم هذه الطريقة بالتكرار عبر جميع برامج تشغيل الطابعات للعثور على مسار DLL المناسب - فهي ببساطة تلتقط أول برنامج تشغيل وتحدد المسار المناسب.
تنزيل الأداة