Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-1675-PrintNightmare — PowerShell exploit per CVE-2021-1675 (PrintNightmare) che esegue escalation dei privilegi locali tramite Print Spooler, con iniezione di payload DLL personalizzato e creazione di un utente nel gruppo admin locale. | Kitploit
Strumenti/GitHubGitHub/killtr0/cve-2021-1675-printnightmare
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingSviluppo Payload
GitHubkilltr0/cve-2021-1675-printnightmare

CVE-2021-1675-PrintNightmare

PowerShell exploit per CVE-2021-1675 (PrintNightmare) che esegue escalation dei privilegi locali tramite Print Spooler, con iniezione di payload DLL personalizzato e creazione di un utente nel gruppo admin locale.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
215 anni faNon ancora revisionato

CVE-2021-1675 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | 1 giugno 2021


CVE-2021-1675 è una vulnerabilità critica di esecuzione remota di codice e di escalation di privilegi locali soprannominata "PrintNightmare."

Sono state rilasciate proof-of-concept exploit (Python, C++) per la capacità di esecuzione remota di codice, e una versione in C# per l'escalation di privilegi locale. Non avevamo visto un'implementazione nativa in PowerShell puro, e abbiamo voluto cimentarci nel perfezionamento e nella rielaborazione dell'exploit.

Questo script PowerShell esegue l'escalation di privilegi locale (LPE) con la tecnica di attacco PrintNightmare.

image

È stato testato su Windows Server 2016 e Windows Server 2019.

Utilizzo

Aggiunge un nuovo utente al gruppo degli amministratori locali per impostazione predefinita:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

Fornisci un payload DLL personalizzato per fare qualsiasi altra cosa desideri.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

Dettagli

  • La tecnica LPE non necessita di funzionare con RPC o SMB remoto, poiché lavora solo con le funzioni di Print Spooler.
  • Questo script incorpora un payload Base64 codificato e compresso con GZIP per una DLL personalizzata, che viene modificata in base ai tuoi argomenti, per aggiungere facilmente un nuovo utente al gruppo degli amministratori locali.
  • Questo script incorpora metodi da PowerSploit/PowerUp per accedere in modo riflessivo alle API Win32.
  • Questo metodo non itera attraverso tutti i driver di stampa per trovare il percorso DLL appropriato — prende semplicemente il primo driver e determina il percorso appropriato.
Scarica lo strumento