Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ItWasAllADream — एक PrintNightmare (CVE-2021-34527) Python Scanner. पूरे सबनेट को उन होस्ट्स के लिए स्कैन करें जो PrintNightmare RCE के लिए संवेदनशील हैं | Kitploit
उपकरण/GitHubGitHub/byt3bl33d3r/itwasalladream
भेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbyt3bl33d3r/itwasalladream

ItWasAllADream

एक PrintNightmare (CVE-2021-34527) Python Scanner. पूरे सबनेट को उन होस्ट्स के लिए स्कैन करें जो PrintNightmare RCE के लिए संवेदनशील हैं

रिपॉजिटरी देखें
8021182 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह सब एक सपना था

CVE-2021-34527 (उर्फ PrintNightmare) के लिए एक Python स्कैनर। आपको पूरे सबनेट को PrintNightmare RCE (LPE नहीं) के लिए स्कैन करने और परिणामों के साथ एक CSV रिपोर्ट उत्पन्न करने की अनुमति देता है। MS-PAR और MS-RPRN पर शोषण क्षमता का परीक्षण करता है।

इस टूल में Python एक्सप्लॉइट्स के "डी-फैंगड" संस्करण हैं, यह वास्तव में होस्ट का शोषण नहीं करता है, हालांकि यह शोषण के दौरान उपयोग की जाने वाली उन्हीं कमजोर RPC कॉल का उपयोग करता है ताकि यह निर्धारित किया जा सके कि होस्ट कमजोर हैं या नहीं।

अपडेट 7 जुलाई 2021: यह @gentilkiwi द्वारा खोजे गए UNC बाईपास का उपयोग करके यह भी जाँचता है कि होस्ट कमजोर हैं या नहीं

क्यों?

POV, यह निर्धारित करने की कोशिश कर रहा है कि क्या कोई चीज़ PrintNightmare के प्रति कमजोर है:

cons

लेखन के समय, चरों की संख्या जो यह निर्धारित करती है कि मशीन कमजोर है या नहीं, पागल करने वाली और भ्रमित करने वाली है।

विकल्प

  • Pingcastle (C#)

स्थापना

इस टूल को वर्तमान में cube0x0 के Impacket फोर्क की आवश्यकता है जिसमें एक जाँच के लिए आवश्यक MS-PAR कार्यान्वयन शामिल है। यह परिवर्तन इस पुल रिक्वेस्ट में Impacket में सबमिट किया गया है।

आपको git से Impacket स्थापित करने की आवश्यकता है क्योंकि इसमें एक जाँच के लिए आवश्यक MS-PAR कार्यान्वयन है। (नीचे दिए गए दोनों स्थापना विधियाँ आपके लिए यह स्वचालित रूप से करती हैं)

Docker:

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && docker build -t itwasalladream .
docker run -it itwasalladream -u user -p password -d domain 192.168.1.0/24

Dev स्थापना के लिए Poetry की आवश्यकता है:

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && poetry install && poetry shell
itwasalladream -u user -p password -d domain 192.168.1.0/24

उपयोग

root@kitploit:~
usage: itwasalladream [-h] -u USERNAME [-p PASSWORD] -d DOMAIN [--timeout TIMEOUT] [--threads THREADS] [-v] [--csv-column CSV_COLUMN] target

PrintNightmare (CVE-2021-34527) scanner

positional arguments:
  target                Target subnet in CIDR notation, CSV file or newline-delimited text file

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        username to authenticate as (default: None)
  -p PASSWORD, --password PASSWORD
                        password to authenticate as. If not specified will prompt. (default: None)
  -d DOMAIN, --domain DOMAIN
                        domain to authenticate as (default: None)
  --timeout TIMEOUT     Connection timeout in secods (default: 30)
  --threads THREADS     Max concurrent threads (default: 100)
  -v, --verbose         Enable verbose output (default: False)
  --csv-column CSV_COLUMN
                        If target argument is a CSV file, this argument specifies which column to parse (default: DNSHostName)

I used to read Word Up magazine!

चूंकि शोषण के लिए आपको Active Directory में प्रमाणित होना आवश्यक है, इसलिए आपको क्रेडेंशियल्स प्रदान करनी होगी। यदि पासवर्ड प्रदान नहीं किया गया है, तो यह आपको इसे दर्ज करने के लिए प्रेरित करेगा।

डिफ़ॉल्ट रूप से यह 100 थ्रेड का उपयोग करेगा, आप -t तर्क का उपयोग करके इन्हें बढ़ा/घटा सकते हैं।

इसके समाप्त होने के बाद आपको अपनी वर्तमान निर्देशिका में परिणामों के साथ एक report_<timestamp>.csv फ़ाइल दिखाई देगी।

क्रेडिट्स

  • cube0x0 ने Impacket में MS-PAR और MS-RPRN प्रोटोकॉल को लागू करने और PrintNightmare Python एक्सप्लॉइट्स बनाने के लिए
  • PrintNightmare शोषण की खोज के लिए Zhiniang Peng और Xuefeng Li
टूल डाउनलोड करें