
PowerShell exploit for CVE-2021-1675 (PrintNightmare) प्रिंट स्पूलर के माध्यम से स्थानीय विशेषाधिकार वृद्धि करता है, कस्टम DLL पेलोड इंजेक्शन के साथ स्थानीय व्यवस्थापक उपयोगकर्ता जोड़ने के लिए।
Caleb Stewart | John Hammond | 1 जून, 2021
CVE-2021-1675 एक महत्वपूर्ण दूरस्थ कोड निष्पादन और स्थानीय विशेषाधिकार वृद्धि भेद्यता है जिसे "PrintNightmare" नाम दिया गया है।
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जारी किए गए हैं (Python, C++) दूरस्थ कोड निष्पादन क्षमता के लिए, और एक C# संस्करण स्थानीय विशेषाधिकार वृद्धि के लिए। हमने शुद्ध PowerShell में एक मूल कार्यान्वयन नहीं देखा था, और हम एक्सप्लॉइट को परिष्कृत और पुनर्निर्मित करने का प्रयास करना चाहते थे।
यह PowerShell स्क्रिप्ट PrintNightmare आक्रमण तकनीक के साथ स्थानीय विशेषाधिकार वृद्धि (LPE) करती है।

यह Windows Server 2016 और Windows Server 2019 पर परीक्षण किया गया है।
डिफ़ॉल्ट रूप से स्थानीय प्रशासकों समूह में एक नया उपयोगकर्ता जोड़ें:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
अन्य जो भी आप चाहें, करने के लिए एक कस्टम DLL पेलोड प्रदान करें:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"