
Exploit de PowerShell para CVE-2021-1675 (PrintNightmare) que realiza una escalada de privilegios local añadiendo un usuario al grupo de administradores locales mediante Print Spooler.
Caleb Stewart | John Hammond | 1 de julio de 2021
CVE-2021-1675 es una vulnerabilidad crítica de ejecución remota de código y escalada de privilegios local, apodada "PrintNightmare".
Se han publicado pruebas de concepto (Python, C++) para la capacidad de ejecución remota de código, y una versión en C# para la escalada de privilegios local. No habíamos visto una implementación nativa en PowerShell puro, y quisimos probar suerte refinando y recreando el exploit.
Este script de PowerShell realiza escalada de privilegios local (LPE) con la técnica de ataque PrintNightmare.

Ha sido probado en Windows Server 2016 y Windows Server 2019.
Agrega un nuevo usuario al grupo de administradores locales por defecto:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # agrega el usuario `adm1n`/`P@ssw0rd` en el grupo de administradores locales por defecto
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
Proporcione una carga útil DLL personalizada, para hacer cualquier otra cosa que desee.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"