
स्थानीय विशेषाधिकार वृद्धि के लिए PrintNightmare (CVE-2021-34527) के माध्यम से PowerShell स्क्रिप्ट। यह एक कस्टम DLL पेलोड इंजेक्ट करके एक स्थानीय व्यवस्थापक उपयोगकर्ता जोड़ता है, और Print Spooler APIs का उपयोग करता है बिना रिमोट RPC/SMB के।
Caleb Stewart | John Hammond | 1 जून 2021
अद्यतन 2 जून 2021: Microsoft ने CVE-2021-34527 पर एक सलाह जारी की है, जो उस विशिष्ट पहचानकर्ता को PrintNightmare भेद्यता शोषण के रूप में सही ढंग से नामित करता है। पहले, समुदाय यह मान रहा था कि CVE-2021-1675 "PrintNightmare" था, क्योंकि 8 जून के पैच ने इस समस्या का समाधान नहीं किया। यह रिपॉजिटरी मूल के समान है, बस अलग CVE नाम के साथ।
CVE-2021-34527 एक गंभीर रिमोट कोड निष्पादन और स्थानीय विशेषाधिकार वृद्धि भेद्यता है जिसे "PrintNightmare" नाम दिया गया है।
प्रूफ-ऑफ-कॉन्सेप्ट शोषण रिमोट कोड निष्पादन क्षमता के लिए (Python, C++) और स्थानीय विशेषाधिकार वृद्धि के लिए एक C# संस्करण जारी किए गए हैं। हमने शुद्ध PowerShell में एक मूल कार्यान्वयन नहीं देखा था, और हम शोषण को परिष्कृत और पुन: तैयार करने का प्रयास करना चाहते थे।
यह PowerShell स्क्रिप्ट PrintNightmare आक्रमण तकनीक के साथ स्थानीय विशेषाधिकार वृद्धि (LPE) करती है।

यह Windows Server 2016 और Windows Server 2019 पर परीक्षण किया गया है।
डिफ़ॉल्ट रूप से स्थानीय व्यवस्थापक समूह में एक नया उपयोगकर्ता जोड़ें:
Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
एक कस्टम DLL पेलोड प्रदान करें, जो कुछ भी आप चाहें, करने के लिए।
Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"