
استغلال لإثبات المفهوم لثغرة CVE-2021-1675 (PrintNightmare) يتيح تصعيد الامتيازات المحلي على ويندوز عبر خدمة الطابعة المؤقتة، مع دعم الاستدعاء عن بُعد.
تم التعديل من https://github.com/sailay1996/PrintNightmare-LPE ،ويدعم الاستدعاء عن بعد.
1、 قم بتحميل PrintNightmareLPE.exe و vlib.dll إلى الخادم البعيد، ثم قم بتشغيل PrintNightmareLPE.exe.
2、 قم بإعداد إعادة توجيه المنفذ محليًا netsh interface portproxy add v4tov4 listenport=31337 connectaddress=192.168.84.129 connectport=31337
3、 قم بتشغيل xconsole.exe محليًا