Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-34527 — PrintNightmare (CVE-2021-34527) PoC Exploit | Kitploit
उपकरण/GitHubGitHub/m8sec/cve-2021-34527
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationLateral MovementPenetration Testing
GitHubm8sec/cve-2021-34527

CVE-2021-34527

PrintNightmare (CVE-2021-34527) PoC Exploit

रिपॉजिटरी देखें
118193 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PrintNightmare (CVE-2021-34527)

PrintNightmare शोषण का यह संस्करण Cube0x0 द्वारा बनाए गए कोड पर आधारित है, जिसमें निम्नलिखित विशेषताएं हैं:

  • एक साथ कई होस्टों को लक्षित करने की क्षमता।
  • पेलोड वितरण के लिए अंतर्निहित SMB सर्वर, जिससे खुले फ़ाइल शेयरों की आवश्यकता समाप्त हो जाती है।
  • शोषण में MS-RPRN और MS-PAR दोनों प्रोटोकॉल शामिल हैं (CMD तर्कों में परिभाषित करें)।
  • @gentilkiwi के UNC बाईपास तकनीक को लागू करता है।

Installation

चलाने से पहले, impacket का नवीनतम संस्करण स्थापित करें:

root@kitploit:~
git clone https://github.com/SecureAuthCorp/impacket
cd impacket
python3 setup install

git clone https://github.com/m8sec/CVE-2021-34527
cd CVE-2021-34527
python3 CVE-2021-34527.py -h

Test

Impacket के rpcdump.py का उपयोग MS-PAR और MS-RPRN प्रोटोकॉल की जांच के लिए किया जा सकता है:

root@kitploit:~
>> rpcdump.py @192.168.1.10 | egrep 'MS-RPRN|MS-PAR'
Protocol: [MS-PAR]: Print System Asynchronous Remote Protocol 
Protocol: [MS-RPRN]: Print System Remote Protocol

वैकल्पिक रूप से, byt3bl33d3r का स्कैनर ItWasAllADream का उपयोग लक्ष्यों को स्कैन करने और PrintNightmare RCE भेद्यता को मान्य करने के लिए किया जा सकता है।

Screenshots

pnm

Usage

root@kitploit:~
  -v VERBOSE            Enable verbose logging from SMB server
  -t TIMEOUT            Connection timeout

Authentication:
  -u USERNAME           Set username
  -H HASH, -hashes      Use NTLM Hash for authentication
  -p PASSWORD           Set password
  -d DOMAIN             Set domain
  --local-auth          Authenticate to target host, no domain

DLL Execution:
  -dll DLL                  Path to local DLL file to execute "beacon.dll"
  --remote-dll REMOTE_DLL   Remote dll "\\192.168.1.25\Share\beacon.dll"
  -share SHARE              Set local SMB share name
  --local-ip LOCAL_IP       Set local IP (defaults to primary interface)

Target(s):
  -pDriverPath PDRIVERPATH  Define Driver path. Example 'C:\Windows\System32\DriverStore\FileRepository\ntprint.inf_amd64_83aa9aebf5dffc96\Amd64\UNIDRV.DLL'
  -port [destination port]  Destination port to connect to SMB Server
  -proto {MS-RPRN,MS-PAR}   Target protocol (Default=MS-RPRN)
  target                    192.168.2.2, target.txt, 10.0.0.0/24 (positional)

Remediation

Microsoft ने PrintNightmare के लिए कई पैच जारी किए हैं, जिनमें नवीनतम सितंबर 2021 के पैच मंगलवार को जारी किया गया था। इसने अंतर्निहित भेद्यता और बाद में खोजे गए वर्कअराउंड को संबोधित किया। अधिक जानकारी के लिए, Microsoft के आधिकारिक मार्गदर्शन पर जाएँ:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

इस भेद्यता को कम करने के लिए अतिरिक्त रणनीतियाँ में शामिल हैं:

  • गैर-आवश्यक प्रणालियों पर Print Spooler सेवा को अक्षम करना।
  • समूह नीति के माध्यम से इनबाउंड रिमोट प्रिंटिंग को अक्षम करें।

Acknowledgement

  • @cube0x0 - Python शोषण कोड और impacket परियोजना में उनके योगदान के लिए।
  • @edwardzpeng और @lxf02942370 - PrintNightmare की प्रारंभिक खोज और शोषण के लिए।
टूल डाउनलोड करें