
PowerShell script para la escalada de privilegios local en Windows mediante la vulnerabilidad PrintNightmare (CVE-2021-1675), que añade un usuario administrador local o ejecuta payloads DLL personalizados.
Caleb Stewart | John Hammond | 1 de julio de 2021
CVE-2021-1675 es una vulnerabilidad crítica de ejecución remota de código y escalada local de privilegios denominada "PrintNightmare".
Se han publicado pruebas de concepto (Python, C++) para la capacidad de ejecución remota de código, y una versión en C# para la escalada local de privilegios. No habíamos visto una implementación nativa en PowerShell puro, y queríamos probar suerte refinando y recreando el exploit.
Este script de PowerShell realiza escalada local de privilegios (LPE) con la técnica de ataque PrintNightmare.

Se ha probado en Windows Server 2016 y Windows Server 2019.
Agrega un nuevo usuario al grupo de administradores locales de forma predeterminada:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # agrega el usuario `adm1n`/`P@ssw0rd` al grupo de administradores locales de forma predeterminada
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
Proporciona un payload DLL personalizado para hacer cualquier otra cosa que desees.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"