
Ein PrintNightmare (CVE-2021-34527) Python Scanner. Scanne gesamte Subnetze nach Hosts, die anfällig für die PrintNightmare RCE sind.
Ein CVE-2021-34527 (a.k.a PrintNightmare) Python Scanner. Ermöglicht es Ihnen, ganze Subnetze auf den PrintNightmare RCE (nicht den LPE) zu scannen und generiert einen CSV-Bericht mit den Ergebnissen. Testet die Ausnutzbarkeit über MS-PAR und MS-RPRN.
Dieses Tool enthält „entwaffnete“ Versionen der Python-Exploits, es nutzt die Hosts nicht tatsächlich aus, verwendet jedoch dieselben verwundbaren RPC-Aufrufe, die bei der Ausnutzung verwendet werden, um festzustellen, ob Hosts verwundbar sind.
Update 7. Juli 2021: Es prüft auch, ob Host(s) mit dem UNC Bypass entdeckt von @gentilkiwi verwundbar sind
POV, Versuch herauszufinden, ob etwas anfällig für PrintNightmare ist:

Zum Zeitpunkt der Erstellung dieses Artikels ist die Anzahl der Variablen, die bestimmen, ob ein Rechner verwundbar ist, verrückt und verwirrend.
Dieses Tool benötigt derzeit den Impacket-Fork von cube0x0 mit der MS-PAR-Implementierung, die für eine der Prüfungen erforderlich ist. Diese Änderung wurde in diesem Pull-Request an Impacket übermittelt.
Sie müssen Impacket von git installieren, da es die MS-PAR-Implementierung enthält, die für eine der Prüfungen erforderlich ist. (Beide unten aufgeführten Installationsmethoden erledigen dies automatisch für Sie)
Docker:
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && docker build -t itwasalladream .
docker run -it itwasalladream -u user -p password -d domain 192.168.1.0/24
Dev-Installation erfordert Poetry:
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && poetry install && poetry shell
itwasalladream -u user -p password -d domain 192.168.1.0/24
usage: itwasalladream [-h] -u USERNAME [-p PASSWORD] -d DOMAIN [--timeout TIMEOUT] [--threads THREADS] [-v] [--csv-column CSV_COLUMN] target
PrintNightmare (CVE-2021-34527) scanner
positional arguments:
target Target subnet in CIDR notation, CSV file or newline-delimited text file
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
username to authenticate as (default: None)
-p PASSWORD, --password PASSWORD
password to authenticate as. If not specified will prompt. (default: None)
-d DOMAIN, --domain DOMAIN
domain to authenticate as (default: None)
--timeout TIMEOUT Connection timeout in secods (default: 30)
--threads THREADS Max concurrent threads (default: 100)
-v, --verbose Enable verbose output (default: False)
--csv-column CSV_COLUMN
If target argument is a CSV file, this argument specifies which column to parse (default: DNSHostName)
I used to read Word Up magazine!
Da der Exploit erfordert, dass Sie bei Active Directory authentifiziert sind, müssen Sie Anmeldeinformationen angeben. Wenn das Passwort nicht angegeben wird, werden Sie zur Eingabe aufgefordert.
Standardmäßig werden 100 Threads verwendet. Sie können diese mit dem Argument -t erhöhen/verringern.
Nach Abschluss sehen Sie eine Datei report_<timestamp>.csv in Ihrem aktuellen Verzeichnis mit den Ergebnissen.