Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ItWasAllADream — Un scanner Python PrintNightmare (CVE-2021-34527). Analyse des sous-réseaux entiers à la recherche d'hôtes vulnérables à la RCE PrintNightmare. | Kitploit
Outils/GitHubGitHub/byt3bl33d3r/itwasalladream
Scanners de VulnérabilitésExploitationSécurité RéseauTests d'Intrusion
GitHubbyt3bl33d3r/itwasalladream

ItWasAllADream

Un scanner Python PrintNightmare (CVE-2021-34527). Analyse des sous-réseaux entiers à la recherche d'hôtes vulnérables à la RCE PrintNightmare.

Voir le dépôt
802118il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Tout n'était qu'un rêve

Un scanner Python pour CVE-2021-34527 (alias PrintNightmare). Vous permet de scanner des sous-réseaux entiers pour le RCE PrintNightmare (pas le LPE) et génère un rapport CSV avec les résultats. Teste l'exploitabilité via MS-PAR et MS-RPRN.

Cet outil contient des versions « défanguées » des exploits Python, il n'exploite pas réellement les hôtes mais utilise les mêmes appels RPC vulnérables utilisés lors de l'exploitation pour déterminer si les hôtes sont vulnérables.

Mise à jour du 7 juillet 2021 : Cela vérifie également si les hôtes sont vulnérables en utilisant le contournement UNC découvert par @gentilkiwi

Pourquoi ?

Point de vue, essayer de déterminer si quelque chose est vulnérable à PrintNightmare :

cons

Au moment de la rédaction, le nombre de variables qui déterminent si une machine est vulnérable est fou et déroutant.

Alternatives

  • Pingcastle (C#)

Installation

Cet outil a actuellement besoin du fork Impacket de cube0x0 contenant l'implémentation MS-PAR nécessaire pour l'une des vérifications. Cette modification a été soumise à Impacket dans cette pull request.

Vous devez installer Impacket depuis git car il contient l'implémentation MS-PAR nécessaire pour l'une des vérifications. (Les deux méthodes d'installation ci-dessous le font automatiquement pour vous)

Docker :

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && docker build -t itwasalladream .
docker run -it itwasalladream -u user -p password -d domain 192.168.1.0/24

L'installation dev nécessite Poetry :

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && poetry install && poetry shell
itwasalladream -u user -p password -d domain 192.168.1.0/24

Utilisation

root@kitploit:~
usage: itwasalladream [-h] -u USERNAME [-p PASSWORD] -d DOMAIN [--timeout TIMEOUT] [--threads THREADS] [-v] [--csv-column CSV_COLUMN] target

PrintNightmare (CVE-2021-34527) scanner

positional arguments:
  target                Target subnet in CIDR notation, CSV file or newline-delimited text file

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        username to authenticate as (default: None)
  -p PASSWORD, --password PASSWORD
                        password to authenticate as. If not specified will prompt. (default: None)
  -d DOMAIN, --domain DOMAIN
                        domain to authenticate as (default: None)
  --timeout TIMEOUT     Connection timeout in secods (default: 30)
  --threads THREADS     Max concurrent threads (default: 100)
  -v, --verbose         Enable verbose output (default: False)
  --csv-column CSV_COLUMN
                        If target argument is a CSV file, this argument specifies which column to parse (default: DNSHostName)

Je lisais le magazine Word Up !

Comme l'exploit nécessite d'être authentifié auprès d'Active Directory, vous devez fournir des identifiants. Si le mot de passe n'est pas fourni, il vous sera demandé de le saisir.

Par défaut, il utilise 100 threads, vous pouvez les augmenter/diminuer avec l'argument -t.

Une fois terminé, vous verrez un fichier report_<timestamp>.csv dans votre répertoire actuel avec les résultats.

Crédits

  • cube0x0 pour avoir implémenté les protocoles MS-PAR & MS-RPRN dans Impacket et créé les exploits Python PrintNightmare
  • Zhiniang Peng et Xuefeng Li pour la découverte de l'exploit PrintNightmare.
Télécharger l’outil