Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-1675---PrintNightmare-LPE-PowerShell- — Exploit PowerShell pour CVE-2021-1675 (PrintNightmare) effectuant une élévation de privilèges locale en ajoutant un utilisateur au groupe des administrateurs locaux via Print Spooler. | Kitploit
Outils/GitHubGitHub/whoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubwhoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-

CVE-2021-1675---PrintNightmare-LPE-PowerShell-

Exploit PowerShell pour CVE-2021-1675 (PrintNightmare) effectuant une élévation de privilèges locale en ajoutant un utilisateur au groupe des administrateurs locaux via Print Spooler.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 2 ansPas encore vérifié

CVE-2021-1675 - Élévation de privilèges locale PrintNightmare (PowerShell)

Caleb Stewart | John Hammond | 1er juillet 2021


CVE-2021-1675 est une vulnérabilité critique d'exécution de code à distance et d'élévation de privilèges locale surnommée « PrintNightmare ».

Des exploits de preuve de concept ont été publiés (Python, C++) pour la capacité d'exécution de code à distance, ainsi qu'une version C# pour l'élévation de privilèges locale. Nous n'avions pas vu d'implémentation native en PowerShell pur, et nous voulions tenter d'affiner et de refaçonner l'exploit.

Ce script PowerShell effectue une élévation de privilèges locale (LPE) avec la technique d'attaque PrintNightmare.

image

Ce script a été testé sur Windows Server 2016 et Windows Server 2019.

Utilisation

Ajoute un nouvel utilisateur au groupe des administrateurs locaux par défaut :

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # ajoute l'utilisateur `adm1n`/`P@ssw0rd` au groupe des administrateurs locaux par défaut

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

Fournissez une charge utile DLL personnalisée pour faire tout ce que vous souhaitez.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

Détails

  • La technique LPE ne nécessite pas de fonctionner avec le RPC ou le SMB distant, car elle n'utilise que les fonctions de Print Spooler.
  • Ce script embarque une charge utile GZIP compressée et encodée en Base64 pour une DLL personnalisée, corrigée en fonction de vos arguments, afin d'ajouter facilement un nouvel utilisateur au groupe des administrateurs locaux.
  • Ce script embarque des méthodes de PowerSploit/PowerUp pour accéder par réflexion aux API Win32.
  • Cette méthode ne parcourt pas tous les pilotes d'imprimante pour trouver le chemin de DLL approprié — elle récupère simplement le premier pilote et détermine le chemin approprié.
Télécharger l’outil