Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-34527 — PowerShell による PrintNightmare (CVE-2021-34527) のローカル特権昇格エクスプロイト。Windows Print Spooler を標的とします。カスタム DLL ペイロードを埋め込み、リフレクティブ Win32 API 呼び出しを介してローカル管理者ユーザーを追加します。 | Kitploit
ツール/GitHubGitHub/cyb3rpeace/cve-2021-34527
特権昇格ペイロード生成脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubcyb3rpeace/cve-2021-34527

CVE-2021-34527

PowerShell による PrintNightmare (CVE-2021-34527) のローカル特権昇格エクスプロイト。Windows Print Spooler を標的とします。カスタム DLL ペイロードを埋め込み、リフレクティブ Win32 API 呼び出しを介してローカル管理者ユーザーを追加します。

リポジトリを見る
124年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-34527 - PrintNightmare LPE (PowerShell)

Caleb Stewart | John Hammond | 2021年6月1日


2021年6月2日 更新: Microsoft は CVE-2021-34527 に関するアドバイザリを公開し、その識別子を PrintNightmare 脆弱性エクスプロイトと正しく呼称しました。以前は、コミュニティは CVE-2021-1675 を「PrintNightmare」と想定していましたが、6月8日のパッチではこの問題は解決されませんでした。このリポジトリは 元のリポジトリ と同一で、CVE 名のみ異なります。

CVE-2021-34527 は「PrintNightmare」と呼ばれる重大なリモートコード実行およびローカル特権昇格の脆弱性です。

概念実証エクスプロイトは、リモートコード実行機能用に (Python, C++)、ローカル特権昇格用に C# 版 が公開されています。私たちは純粋な PowerShell によるネイティブ実装を見たことがなく、このエクスプロイトを改良・再構築してみようと考えました。

この PowerShell スクリプトは、PrintNightmare 攻撃手法を使用してローカル特権昇格 (LPE) を実行します。

image

これは Windows Server 2016 および Windows Server 2019 でテストされています。

使用法

デフォルトでローカル管理者グループに新しいユーザーを追加します:

root@kitploit:~
Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure" 

カスタム DLL ペイロードを指定して、他の任意の処理を実行することもできます。

root@kitploit:~
Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

詳細

  • この LPE 手法は、リモート RPC や SMB を必要とせず、Print Spooler の機能のみを使用します。
  • このスクリプトは、カスタム DLL 用の Base64 エンコードされた GZIP 圧縮ペイロードを埋め込んでおり、引数に応じてパッチを適用し、ローカル管理者グループに新しいユーザーを簡単に追加します。
  • このスクリプトは、PowerSploit/PowerUp からメソッドを埋め込み、Win32 API にリフレクティブにアクセスします。
  • この手法は、適切な DLL パスを見つけるためにすべてのプリンタドライバをループしません。単に最初のドライバを取得し、適切なパスを決定します。
ツールをダウンロード