Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-1675-CVE-2021-34527 | Kitploit
Strumenti/GitHubGitHub/whoami-chmod777/cve-2021-1675-cve-2021-34527
Escalation di PrivilegiExploitPenetration TestingSviluppo PayloadBinary Exploitation
GitHubwhoami-chmod777/cve-2021-1675-cve-2021-34527

CVE-2021-1675-CVE-2021-34527

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
15 anni faNon ancora revisionato

CVE-2021-1675 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | 1 luglio 2021


CVE-2021-1675 è una vulnerabilità critica di esecuzione remota di codice e di escalation dei privilegi locali, soprannominata "PrintNightmare".

Sono stati rilasciati proof-of-concept (Python, C++) per la capacità di esecuzione remota di codice e una versione in C# per l'escalation dei privilegi locali. Non avevamo visto un'implementazione nativa in puro PowerShell e abbiamo voluto cimentarci nel raffinare e ricreare l'exploit.

Questo script PowerShell esegue l'escalation dei privilegi locali (LPE) con la tecnica di attacco PrintNightmare.

image

È stato testato su Windows Server 2016 e Windows Server 2019.

Utilizzo

Aggiunge un nuovo utente al gruppo degli amministratori locali per impostazione predefinita:

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

Fornisci un payload DLL personalizzato per fare qualsiasi altra cosa desideri.

root@kitploit:~
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

Dettagli

  • La tecnica LPE non necessita di interfacciarsi con RPC o SMB remoti, poiché lavora solo con le funzioni di Print Spooler.
  • Questo script incorpora un payload compresso con GZIP e codificato in Base64 per una DLL personalizzata, che viene modificato in base ai tuoi argomenti, per aggiungere facilmente un nuovo utente al gruppo degli amministratori locali.
  • Questo script incorpora metodi da PowerSploit/PowerUp per accedere in modo riflessivo alle API Win32.
  • Questo metodo non scorre tutti i driver di stampa per trovare il percorso DLL appropriato: prende semplicemente il primo driver e determina il percorso appropriato.
Scarica lo strumento