
PowerShell PrintNightmare (CVE-2021-34527) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो Windows Print Spooler को लक्षित करता है। रिफ्लेक्टिव Win32 API कॉल के माध्यम से स्थानीय व्यवस्थापक उपयोगकर्ता जोड़ने के लिए कस्टम DLL पेलोड एम्बेड करता है।
Caleb Stewart | John Hammond | 1 जून, 2021
अद्यतन 2 जून 2021: माइक्रोसॉफ्ट ने CVE-2021-34527 पर एक सलाह जारी की है, जिसमें उस विशिष्ट पहचानकर्ता को PrintNightmare भेद्यता शोषण के रूप में सही ढंग से नामित किया गया है। पहले, समुदाय यह मान रहा था कि CVE-2021-1675 "PrintNightmare है" क्योंकि 8 जून के पैच ने इस समस्या का समाधान नहीं किया। यह रिपॉजिटरी मूल के समान है, बस अलग CVE नाम के साथ।
CVE-2021-34527 एक गंभीर रिमोट कोड निष्पादन और स्थानीय विशेषाधिकार वृद्धि भेद्यता है जिसे "PrintNightmare" कहा जाता है।
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट रिमोट कोड निष्पादन क्षमता के लिए (Python, C++) और स्थानीय विशेषाधिकार वृद्धि के लिए एक C# संस्करण जारी किया गया है। हमने शुद्ध PowerShell में कोई मूल कार्यान्वयन नहीं देखा था, और हम एक्सप्लॉइट को परिष्कृत और पुनर्निर्मित करने में अपना हाथ आज़माना चाहते थे।
यह PowerShell स्क्रिप्ट PrintNightmare हमला तकनीक के साथ स्थानीय विशेषाधिकार वृद्धि (LPE) करती है।

इसे Windows Server 2016 और Windows Server 2019 पर परीक्षण किया गया है।
डिफ़ॉल्ट रूप से स्थानीय प्रशासक समूह में एक नया उपयोगकर्ता जोड़ें:
Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
एक कस्टम DLL पेलोड प्रदान करें, जो कुछ और आप चाहते हैं, करने के लिए।
Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"