Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-1675---PrintNightmare-LPE-PowerShell- — Exploit de PowerShell para CVE-2021-1675 (PrintNightmare) que realiza una escalada de privilegios local añadiendo un usuario al grupo de administradores locales mediante Print Spooler. | Kitploit
Herramientas/GitHubGitHub/whoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubwhoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-

CVE-2021-1675---PrintNightmare-LPE-PowerShell-

Exploit de PowerShell para CVE-2021-1675 (PrintNightmare) que realiza una escalada de privilegios local añadiendo un usuario al grupo de administradores locales mediante Print Spooler.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 2 añosAún no revisado

CVE-2021-1675 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | 1 de julio de 2021


CVE-2021-1675 es una vulnerabilidad crítica de ejecución remota de código y escalada de privilegios local, apodada "PrintNightmare".

Se han publicado pruebas de concepto (Python, C++) para la capacidad de ejecución remota de código, y una versión en C# para la escalada de privilegios local. No habíamos visto una implementación nativa en PowerShell puro, y quisimos probar suerte refinando y recreando el exploit.

Este script de PowerShell realiza escalada de privilegios local (LPE) con la técnica de ataque PrintNightmare.

image

Ha sido probado en Windows Server 2016 y Windows Server 2019.

Uso

Agrega un nuevo usuario al grupo de administradores locales por defecto:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # agrega el usuario `adm1n`/`P@ssw0rd` en el grupo de administradores locales por defecto

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

Proporcione una carga útil DLL personalizada, para hacer cualquier otra cosa que desee.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

Detalles

  • La técnica LPE no necesita funcionar con RPC o SMB remotos, ya que solo trabaja con las funciones de Print Spooler.
  • Este script incrusta una carga útil comprimida en GZIP y codificada en Base64 para una DLL personalizada, que se parchea según sus argumentos, para agregar fácilmente un nuevo usuario al grupo de administradores locales.
  • Este script incorpora métodos de PowerSploit/PowerUp para acceder de forma reflectiva a las API de Win32.
  • Este método no recorre todos los controladores de impresora para encontrar la ruta DLL adecuada; simplemente toma el primer controlador y determina la ruta apropiada.
Descargar herramienta