Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-1675---PrintNightmare-LPE-PowerShell- — Exploit PowerShell per CVE-2021-1675 (PrintNightmare) che esegue l'escalation dei privilegi locali aggiungendo un utente al gruppo degli amministratori locali tramite Print Spooler. | Kitploit
Strumenti/GitHubGitHub/whoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubwhoami-chmod777/cve-2021-1675---printnightmare-lpe-powershell-

CVE-2021-1675---PrintNightmare-LPE-PowerShell-

Exploit PowerShell per CVE-2021-1675 (PrintNightmare) che esegue l'escalation dei privilegi locali aggiungendo un utente al gruppo degli amministratori locali tramite Print Spooler.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

CVE-2021-1675 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | July 1, 2021


CVE-2021-1675 è una vulnerabilità critica di esecuzione remota di codice e di escalation dei privilegi locali soprannominata "PrintNightmare."

Sono state rilasciate proof-of-concept di exploit (Python, C++) per la capacità di esecuzione remota di codice, e una versione in C# per l'escalation dei privilegi locali. Non avevamo visto un'implementazione nativa in puro PowerShell, e abbiamo voluto cimentarci nel perfezionamento e nella rielaborazione dell'exploit.

Questo script PowerShell esegue l'escalation dei privilegi locali (LPE) con la tecnica di attacco PrintNightmare.

image

È stato testato su Windows Server 2016 e Windows Server 2019.

Utilizzo

Aggiunge un nuovo utente al gruppo degli amministratori locali per impostazione predefinita:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

Fornisci un payload DLL personalizzato per fare qualsiasi altra cosa desideri.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

Dettagli

  • La tecnica LPE non necessita di funzionare con RPC o SMB remoti, poiché opera solo con le funzioni di Print Spooler.
  • Questo script incorpora un payload Base64 codificato e compresso con GZIP per una DLL personalizzata, che viene modificata in base ai tuoi argomenti, per aggiungere facilmente un nuovo utente al gruppo degli amministratori locali.
  • Questo script incorpora metodi da PowerSploit/PowerUp per accedere riflessivamente alle API Win32.
  • Questo metodo non scorre tutti i driver di stampa per trovare il percorso DLL appropriato -- prende semplicemente il primo driver e determina il percorso appropriato.
Scarica lo strumento