Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ItWasAllADream — PrintNightmare (CVE-2021-34527) Python Scanner。サブネット全体をスキャンし、PrintNightmare RCEに対して脆弱なホストを検出します。 | Kitploit
ツール/GitHubGitHub/byt3bl33d3r/itwasalladream
脆弱性スキャナーエクスプロイトネットワークセキュリティペネトレーションテスト
GitHubbyt3bl33d3r/itwasalladream

ItWasAllADream

PrintNightmare (CVE-2021-34527) Python Scanner。サブネット全体をスキャンし、PrintNightmare RCEに対して脆弱なホストを検出します。

リポジトリを見る
8021182年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

全ては夢だった

CVE-2021-34527(別名 PrintNightmare)のPythonスキャナーです。サブネット全体をスキャンしてPrintNightmare RCE(LPEではありません)の有無を確認し、結果をCSVレポートとして生成します。MS-PARおよびMS-RPRNを介した悪用可能性をテストします。

このツールはPythonエクスプロイトの「牙を抜いた」バージョンを使用しており、ホストを実際に悪用することはありませんが、悪用時に使用されるのと同じ脆弱なRPC呼び出しを利用して、ホストが脆弱かどうかを判断します。

2021年7月7日更新:@gentilkiwi によって発見された UNCバイパス を使用して、ホストが脆弱かどうかもチェックします。

なぜ?

POV、何かがPrintNightmareに対して脆弱かどうかを判断しようとしているところ:

cons

執筆時点では、マシンが脆弱かどうかを決定する変数の多さが混乱を招き、理解しづらいものとなっています。

代替手段

  • Pingcastle (C#)

インストール

このツールは現在、チェックの1つに必要なMS-PAR実装を含むcube0x0のImpacketフォークを必要とします。この変更はこのプルリクエストでImpacketに提出されています。

チェックの1つに必要なMS-PAR実装が含まれているため、gitからImpacketをインストールする必要があります。(以下の両方のインストール方法で自動的に行われます)

Docker:

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && docker build -t itwasalladream .
docker run -it itwasalladream -u user -p password -d domain 192.168.1.0/24

開発インストールにはPoetryが必要です:

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && poetry install && poetry shell
itwasalladream -u user -p password -d domain 192.168.1.0/24

使い方

root@kitploit:~
usage: itwasalladream [-h] -u USERNAME [-p PASSWORD] -d DOMAIN [--timeout TIMEOUT] [--threads THREADS] [-v] [--csv-column CSV_COLUMN] target

PrintNightmare (CVE-2021-34527) scanner

positional arguments:
  target                Target subnet in CIDR notation, CSV file or newline-delimited text file

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        username to authenticate as (default: None)
  -p PASSWORD, --password PASSWORD
                        password to authenticate as. If not specified will prompt. (default: None)
  -d DOMAIN, --domain DOMAIN
                        domain to authenticate as (default: None)
  --timeout TIMEOUT     Connection timeout in secods (default: 30)
  --threads THREADS     Max concurrent threads (default: 100)
  -v, --verbose         Enable verbose output (default: False)
  --csv-column CSV_COLUMN
                        If target argument is a CSV file, this argument specifies which column to parse (default: DNSHostName)

I used to read Word Up magazine!

エクスプロイトはActive Directoryに対して認証済みである必要があるため、資格情報を指定する必要があります。パスワードが指定されていない場合は、入力を促されます。

デフォルトでは100スレッドを使用します。-t引数で増減できます。

完了すると、現在のディレクトリにreport_<タイムスタンプ>.csvファイルが生成され、結果が含まれます。

クレジット

  • cube0x0 がImpacketにMS-PARおよびMS-RPRNプロトコルを実装し、PrintNightmare Pythonエクスプロイトを作成
  • Zhiniang Peng と Xuefeng Li がPrintNightmareエクスプロイトを発見
ツールをダウンロード