Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-1675---PrintNightmare-LPE-PowerShell- — PowerShell-Exploit für CVE-2021-1675 (PrintNightmare), der eine lokale Privilegienausweitung durchführt, indem er einen Benutzer zur lokalen Administratorengruppe über den Druckerspooler hinzufügt. | Kitploit
Tools/GitHubGitHub/whoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationPenetrationstests
GitHubwhoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-

CVE-2021-1675---PrintNightmare-LPE-PowerShell-

PowerShell-Exploit für CVE-2021-1675 (PrintNightmare), der eine lokale Privilegienausweitung durchführt, indem er einen Benutzer zur lokalen Administratorengruppe über den Druckerspooler hinzufügt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

CVE-2021-1675 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | July 1, 2021


CVE-2021-1675 ist eine kritische Remote-Codeausführungs- und lokale Privilegieneskalations-Schwachstelle, die „PrintNightmare“ genannt wird.

Proof-of-Concept-Exploits wurden für die Remote-Codeausführungsfähigkeit veröffentlicht (Python, C++), sowie eine C#-Version für die lokale Privilegieneskalation. Wir hatten keine native Implementierung in reinem PowerShell gesehen und wollten versuchen, den Exploit zu verfeinern und neu zu gestalten.

Dieses PowerShell-Skript führt eine lokale Privilegieneskalation (LPE) mit der PrintNightmare-Angriffstechnik durch.

image

Dies wurde auf Windows Server 2016 und Windows Server 2019 getestet.

Verwendung

Fügt standardmäßig einen neuen Benutzer zur lokalen Administratorengruppe hinzu:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

Geben Sie eine benutzerdefinierte DLL-Nutzlast an, um alles andere zu tun, was Sie möchten.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

Details

  • Die LPE-Technik benötigt keine Fern-RPC- oder SMB-Verbindung, da sie nur mit den Funktionen des Print Spooler arbeitet.
  • Dieses Skript enthält eine Base64-kodierte GZIP-Nutzlast für eine benutzerdefinierte DLL, die entsprechend Ihren Argumenten gepatcht wird, um einfach einen neuen Benutzer zur lokalen Administratorengruppe hinzuzufügen.
  • Dieses Skript enthält Methoden von PowerSploit/PowerUp, um reflexiv auf die Win32-APIs zuzugreifen.
  • Diese Methode durchläuft nicht alle Druckertreiber, um den geeigneten DLL-Pfad zu finden – sie greift einfach den ersten Treiber und bestimmt den geeigneten Pfad.
Tool herunterladen