Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-34527 — PowerShell-Exploit zur lokalen Privilegienerweiterung für PrintNightmare (CVE-2021-34527) gegen den Windows Print Spooler. Bettet eine benutzerdefinierte DLL-Nutzlast ein, um über reflektierte Win32-API-Aufrufe einen lokalen Admin-Benutzer hinzuzufügen. | Kitploit
Tools/GitHubGitHub/cyb3rpeace/cve-2021-34527
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubcyb3rpeace/cve-2021-34527

CVE-2021-34527

PowerShell-Exploit zur lokalen Privilegienerweiterung für PrintNightmare (CVE-2021-34527) gegen den Windows Print Spooler. Bettet eine benutzerdefinierte DLL-Nutzlast ein, um über reflektierte Win32-API-Aufrufe einen lokalen Admin-Benutzer hinzuzufügen.

Repository anzeigen
12vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-34527 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | 1. Juni 2021


UPDATE 2. Juni 2021: Microsoft hat ein Advisory zu CVE-2021-34527 veröffentlicht und bezeichnet diese spezifische Kennung korrekt als PrintNightmare-Sicherheitslücke. Zuvor ging die Community davon aus, dass CVE-2021-1675 „PrintNightmare“ sei, da der Patch vom 8. Juni dieses Problem nicht behob. Dieses Repository ist identisch zum Original, nur mit dem anderen CVE-Namen.

CVE-2021-34527 ist eine kritische Sicherheitslücke, die sowohl Remote Code Execution als auch lokale Privilegienausweitung ermöglicht und als „PrintNightmare“ bezeichnet wird.

Proof-of-Concept-Exploits wurden für die Remote Code Execution-Fähigkeit veröffentlicht (Python, C++) sowie eine C#-Umsetzung für die lokale Privilegienausweitung. Wir hatten noch keine native Implementierung in reinem PowerShell gesehen und wollten uns daran versuchen, den Exploit zu verfeinern und neu zu gestalten.

Dieses PowerShell-Skript führt eine lokale Privilegienausweitung (LPE) mit der PrintNightmare-Angriffstechnik durch.

image

Getestet wurde dies auf Windows Server 2016 und Windows Server 2019.

Verwendung

Standardmäßig einen neuen Benutzer zur lokalen Administratorengruppe hinzufügen:

Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

Stellen Sie eine benutzerdefinierte DLL-Nutzlast bereit, um alles andere zu tun, was Sie möchten.

Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

Details

  • Die LPE-Technik benötigt keine Zusammenarbeit mit remote RPC oder SMB, da sie nur mit den Funktionen des Print Spoolers arbeitet.
  • Dieses Skript enthält eine Base64-kodierte GZIP-komprimierte Nutzlast für eine benutzerdefinierte DLL, die entsprechend Ihren Argumenten gepatcht wird, um einfach einen neuen Benutzer zur lokalen Administratorengruppe hinzuzufügen.
  • Dieses Skript enthält Methoden von PowerSploit/PowerUp zum reflektiven Zugriff auf die Win32-APIs.
  • Diese Methode durchläuft nicht alle Druckertreiber, um den passenden DLL-Pfad zu finden – sie greift einfach den ersten Treiber und ermittelt den passenden Pfad.
Tool herunterladen