Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-1675-CVE-2021-34527 | Kitploit
أدوات/GitHubGitHub/whoami-chmod777/cve-2021-1675-cve-2021-34527
تصعيد الامتيازاتالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubwhoami-chmod777/cve-2021-1675-cve-2021-34527

CVE-2021-1675-CVE-2021-34527

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 5 سنواتلم تتم المراجعة بعد

CVE-2021-1675 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | July 1, 2021


CVE-2021-1675 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد وتصعيد الصلاحيات محليًا، أُطلق عليها اسم "PrintNightmare".

تم إصدار استغلالات لإثبات المفهوم (Python, C++) لإمكانية تنفيذ التعليمات البرمجية عن بُعد، ونسخة C# لتصعيد الصلاحيات محليًا. لم نرَ تنفيذًا أصليًا بـ PowerShell خالص، وأردنا أن نجرب قدرتنا على تحسين الاستغلال وإعادة صياغته.

ينفّذ هذا السكربت PowerShell تصعيد الصلاحيات المحلي (LPE) باستخدام تقنية هجوم PrintNightmare.

image

تم اختباره على Windows Server 2016 وWindows Server 2019.

الاستخدام

إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضيًا:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

قم بتوفير حمولة DLL مخصصة، لفعل أي شيء آخر قد ترغب به.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

التفاصيل

  • لا تحتاج تقنية LPE إلى العمل مع RPC أو SMB عن بُعد، لأنها تعمل فقط مع دوال Print Spooler.
  • يضمّن هذا السكربت حمولة مضغوطة بصيغة GZIP ومشفّرة بـ Base64 لـ DLL مخصصة، تُعدَّل وفقًا لوسائطك، لإضافة مستخدم جديد إلى مجموعة المسؤولين المحليين بسهولة.
  • يضمّن هذا السكربت طرقًا من PowerSploit/PowerUp للوصول الانعكاسي إلى واجهات برمجة تطبيقات Win32.
  • لا تمرّر هذه الطريقة عبر جميع برامج تشغيل الطابعات للعثور على مسار DLL المناسب — بل تأخذ أول برنامج تشغيل وتحدد المسار المناسب.
تنزيل الأداة