
Script PowerShell per l'escalation dei privilegi locali su Windows tramite la vulnerabilità PrintNightmare (CVE-2021-1675), che aggiunge un utente amministratore locale o esegue payload DLL personalizzati.
Caleb Stewart | John Hammond | 1 luglio 2021
CVE-2021-1675 è una vulnerabilità critica di esecuzione remota di codice e di escalation dei privilegi locali soprannominata "PrintNightmare".
Sono stati rilasciati proof-of-concept (Python, C++) per la capacità di esecuzione remota di codice, e una versione in C# per l'escalation dei privilegi locali. Non avevamo visto un'implementazione nativa in puro PowerShell, e volevamo cimentarci nel perfezionare e ricreare l'exploit.
Questo script PowerShell esegue l'escalation dei privilegi locali (LPE) con la tecnica di attacco PrintNightmare.

È stato testato su Windows Server 2016 e Windows Server 2019.
Aggiunge un nuovo utente al gruppo degli amministratori locali per impostazione predefinita:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # aggiunge l'utente `adm1n`/`P@ssw0rd` al gruppo admin locale per impostazione predefinita
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
Fornisci un payload DLL personalizzato, per fare qualsiasi altra cosa desideri.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"