Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ItWasAllADream — Ein PrintNightmare (CVE-2021-34527) Python Scanner. Scanne gesamte Subnetze nach Hosts, die anfällig für die PrintNightmare RCE sind. | Kitploit
Tools/GitHubGitHub/byt3bl33d3r/itwasalladream
SchwachstellenscannerExploitationNetzwerksicherheitPenetrationstests
GitHubbyt3bl33d3r/itwasalladream

ItWasAllADream

Ein PrintNightmare (CVE-2021-34527) Python Scanner. Scanne gesamte Subnetze nach Hosts, die anfällig für die PrintNightmare RCE sind.

Repository anzeigen
802118vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Es war alles ein Traum

Ein CVE-2021-34527 (a.k.a PrintNightmare) Python Scanner. Ermöglicht es Ihnen, ganze Subnetze auf den PrintNightmare RCE (nicht den LPE) zu scannen und generiert einen CSV-Bericht mit den Ergebnissen. Testet die Ausnutzbarkeit über MS-PAR und MS-RPRN.

Dieses Tool enthält „entwaffnete“ Versionen der Python-Exploits, es nutzt die Hosts nicht tatsächlich aus, verwendet jedoch dieselben verwundbaren RPC-Aufrufe, die bei der Ausnutzung verwendet werden, um festzustellen, ob Hosts verwundbar sind.

Update 7. Juli 2021: Es prüft auch, ob Host(s) mit dem UNC Bypass entdeckt von @gentilkiwi verwundbar sind

Warum?

POV, Versuch herauszufinden, ob etwas anfällig für PrintNightmare ist:

cons

Zum Zeitpunkt der Erstellung dieses Artikels ist die Anzahl der Variablen, die bestimmen, ob ein Rechner verwundbar ist, verrückt und verwirrend.

Alternativen

  • Pingcastle (C#)

Installation

Dieses Tool benötigt derzeit den Impacket-Fork von cube0x0 mit der MS-PAR-Implementierung, die für eine der Prüfungen erforderlich ist. Diese Änderung wurde in diesem Pull-Request an Impacket übermittelt.

Sie müssen Impacket von git installieren, da es die MS-PAR-Implementierung enthält, die für eine der Prüfungen erforderlich ist. (Beide unten aufgeführten Installationsmethoden erledigen dies automatisch für Sie)

Docker:

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && docker build -t itwasalladream .
docker run -it itwasalladream -u user -p password -d domain 192.168.1.0/24

Dev-Installation erfordert Poetry:

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && poetry install && poetry shell
itwasalladream -u user -p password -d domain 192.168.1.0/24

Verwendung

root@kitploit:~
usage: itwasalladream [-h] -u USERNAME [-p PASSWORD] -d DOMAIN [--timeout TIMEOUT] [--threads THREADS] [-v] [--csv-column CSV_COLUMN] target

PrintNightmare (CVE-2021-34527) scanner

positional arguments:
  target                Target subnet in CIDR notation, CSV file or newline-delimited text file

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        username to authenticate as (default: None)
  -p PASSWORD, --password PASSWORD
                        password to authenticate as. If not specified will prompt. (default: None)
  -d DOMAIN, --domain DOMAIN
                        domain to authenticate as (default: None)
  --timeout TIMEOUT     Connection timeout in secods (default: 30)
  --threads THREADS     Max concurrent threads (default: 100)
  -v, --verbose         Enable verbose output (default: False)
  --csv-column CSV_COLUMN
                        If target argument is a CSV file, this argument specifies which column to parse (default: DNSHostName)

I used to read Word Up magazine!

Da der Exploit erfordert, dass Sie bei Active Directory authentifiziert sind, müssen Sie Anmeldeinformationen angeben. Wenn das Passwort nicht angegeben wird, werden Sie zur Eingabe aufgefordert.

Standardmäßig werden 100 Threads verwendet. Sie können diese mit dem Argument -t erhöhen/verringern.

Nach Abschluss sehen Sie eine Datei report_<timestamp>.csv in Ihrem aktuellen Verzeichnis mit den Ergebnissen.

Danksagungen

  • cube0x0 für die Implementierung der MS-PAR- und MS-RPRN-Protokolle in Impacket und die Erstellung der PrintNightmare Python-Exploits
  • Zhiniang Peng & Xuefeng Li für die Entdeckung des PrintNightmare-Exploits.
Tool herunterladen