CVE-2021-1675
Уязвимость удалённого выполнения кода в диспетчере печати Windows
- Опубликовано
- 8 июн. 2021 г.
- Обновлено
- 12 авг. 2026 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 3 нояб. 2021 г.
Уязвимость удалённого выполнения кода в диспетчере печати Windows
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Уязвимость удаленного выполнения кода в Windows Print Spooler
Эксплойт локального повышения привилегий для CVE-2021-1675 (PrintNightmare), который устанавливает вредоносную DLL для получения доступа SYSTEM на уязвимых системах Windows.
Коллекция эксплойтов для очереди печати Windows, упакованных с другими утилитами для практической эксплуатации.
Чистая реализация на PowerShell для CVE-2021-1675 (локальное повышение привилегий через Print Spooler, PrintNightmare)
Реализация PrintNightmare CVE-2021-1675/CVE-2021-34527 на C# и Impacket
Скрипт Zeek и правила Suricata для обнаружения эксплуатации PrintNightmare (CVE-2021-1675) через события DCE RPC RpcAddPrinterDriver, с тестированием на основе PCAP.
C# и Impacket реализация PrintNightmare CVE-2021-1675/CVE-2021-34527
Сканер для обнаружения уязвимости удалённого выполнения кода в Windows Print Spooler (CVE-2021-1675) по отдельным IP-адресам, спискам IP или диапазонам CIDR с использованием Python.
Эксплойт Proof-of-concept для CVE-2021-1675 (PrintNightmare), нацеленный на Windows Print Spooler. Использует вредоносную DLL, сгенерированную msfvenom, доставляемую через SMB для достижения удаленного выполнения кода и обратной оболочки Meterpreter.
Эксплойт на основе Impacket для PrintNightmare (CVE-2021-1675/34527), позволяющий удаленное или локальное выполнение DLL против служб печати Windows.
PrintNightmare — локальное повышение привилегий через CVE-2021-1675 или CVE-2021-34527
CVE-2021-1675 / CVE-2021-34527 - PrintNightmare: реализации эксплойтов на Python, C# и PowerShell (LPE & RCE)
Подробный анализ и реализация эксплойта для Windows PrintNightmare (CVE-2021-1675/34527) с повышением привилегий на основе RPC и удаленным выполнением кода через установку вредоносного драйвера принтера.
Пакет Zeek для обнаружения CVE-2021-1675 (PrintNightmare) путем мониторинга именованных каналов и RPC-операций на предмет попыток эксплуатации spoolss.
Информация об уязвимости Windows Spooler - CVE-2021-1675; CVE 2021 34527
Эксплойт для CVE-2021-1675 (PrintNightmare), обеспечивающий локальное и удаленное повышение привилегий до уровня SYSTEM в Windows через службу Print Spooler. Включает интеграцию модуля Ladon.
Эксплойт на PowerShell для CVE-2021-1675 (PrintNightmare), выполняющий локальное повышение привилегий через Print Spooler, с внедрением пользовательской DLL-нагрузки и созданием пользователя в локальной группе администраторов.
Реализация на Python для PrintNightmare (CVE-2021-1675 / CVE-2021-34527)
CarbonBlack охотничьи запросы для обнаружения эксплуатации уязвимости PrintNightmare (CVE-2021-1675) через события файлов, загрузки модулей и процессов на основе правил Sigma.
PrintNightmare - уязвимость Windows Print Spooler, позволяющая удаленное выполнение кода/повышение привилегий (CVE-2021-34527, CVE-2021-1675) - эксплойты с доказательством концепции.
CVE-2021-1675: УЯЗВИМОСТЬ НУЛЕВОГО ДНЯ В СЛУЖБЕ ПЕЧАТИ WINDOWS С ЭКСПЛОИТОМ, ДОСТУПНЫМ ДЛЯ ВСЕХ ВЕРСИЙ ОПЕРАЦИОННОЙ СИСТЕМЫ
Эксплойт на основе Impacket для CVE-2021-1675 (PrintNightmare), позволяющий выполнять DLL удалённо или локально на контроллерах домена Windows с размещением полезной нагрузки через SMB и сканированием уязвимостей.
Исправление без отключения диспетчера печати
PowerShell-скрипт для локального повышения привилегий в Windows через уязвимость PrintNightmare (CVE-2021-1675), добавляющий локального пользователя с правами администратора или выполняющий пользовательские DLL-нагрузки.
Impacket-эксплойт для CVE-2021-1675/34527 (PrintNightmare), обеспечивающий удалённое или локальное выполнение DLL на уязвимых системах Windows, с рекомендациями по сканированию и устранению уязвимости.
Эксплойт на PowerShell для CVE-2021-1675 (PrintNightmare), выполняющий локальное повышение привилегий через Print Spooler, с инъекцией кастомной DLL-нагрузки для добавления локальных администраторов.
Технический разбор и анализ PrintNightmare (CVE-2021-1675 / CVE-2021-34527), охватывающий эксплуатацию RCE/LPE, обнаружение через журналы событий Windows и меры по смягчению для Print Spooler.
PowerShell-эксплойт для PrintNightmare (CVE-2021-1675), выполняющий локальное повышение привилегий через Print Spooler, с инжекцией пользовательской DLL-нагрузки для добавления локальных администраторов.
PowerShell-эксплойт для CVE-2021-1675 (PrintNightmare), выполняющий локальное повышение привилегий путём добавления пользователя в локальную группу администраторов через Print Spooler.
Эксплойт на C# для CVE-2021-1675, уязвимость повышения привилегий в Windows Print Spooler. Выполняет произвольные DLL-файлы через путь драйвера для достижения локального повышения привилегий.
Учебный proof-of-concept для PrintNightmare (CVE-2021-1675/34527) с имитацией нерабочей полезной нагрузки, анализом вектора атаки, сопоставлением с MITRE, рекомендациями по обнаружению и шагами по устранению уязвимости.
CVE-2021-1675 Информация об обнаружении
C# PrintNightmare (CVE-2021-1675)
Эксплойт PowerShell для CVE-2021-1675 PrintNightmare, который отключает AMSI и создает локальную учетную запись администратора на уязвимых системах Windows.
CVE-2021-1675/CVE-2021-34527 PrintNightmare & CVE-2020-0668
Эксплойт на основе Impacket для PrintNightmare (CVE-2021-1675/CVE-2021-34527), позволяющий удаленное выполнение DLL через SMB, с руководством по сканированию и смягчению последствий.
Правила YARA для обнаружения попыток эксплуатации CVE-2021-1675 (PrintNightmare) и связанных с ними артефактов вредоносного ПО.
CVE-2021-1675 LPE PoC на Nim (PrintNightmare локальное повышение привилегий)
Youtube : https://youtu.be/Zr0KjYDSFKQ
Скрипт PowerShell для исправления или эксплуатации уязвимости CVE-2021-1675 (PrintNightmare) в службе печати Windows Print Spooler для тестирования повышения привилегий.
PrintNightMare LPE-плагин рефлексивной загрузки для Cobalt Strike для эксплуатации уязвимости повышения привилегий. Работает «из коробки», загружается через память, обфусцирует имя загружаемого драйвера для обхода Defender/EDR.
Рабочий PowerShell POC
RCE в службе Windows Print Spooler CVE-2021-1675 (PrintNightmare)
Скрипт в один клик для получения командной строки с привилегиями System в Windows 10 20H2, эксплуатирующий CVE-2021-1675
CVE-2021-1675 (PrintNightmare)
Эксплойт-код для CVE-2021-1675, уязвимости удалённого выполнения кода в Windows Print Spooler, демонстрирующий атаку и предоставляющий proof-of-concept для тестирования безопасности.
Эксплойт удаленного повышения привилегий для CVE-2021-1675 (PrintNightmare) с внедрением DLL и поддержкой переадресации портов для удаленного выполнения.
CVE-2021-1675 эксплойт
Сканер на Python для PrintNightmare (CVE-2021-34527). Сканирует целые подсети на наличие хостов, уязвимых к PrintNightmare RCE.
Эксплойт локального повышения привилегий на PowerShell для PrintNightmare (CVE-2021-34527), нацеленный на Windows Print Spooler. Встраивает пользовательский DLL-пейлоад для добавления локального администратора через рефлексивные вызовы Win32 API.
Небольшой скрипт Powershell для обнаружения запущенных диспетчеров печати на контроллере домена
Cve-2021-1675 или cve-2021-34527? Детальный анализ и эксплуатация windows print spooler 0day уязвимости!!!
Скрипт PowerShell для локального повышения привилегий через PrintNightmare (CVE-2021-34527). Внедряет пользовательскую DLL-нагрузку для добавления локального администратора, используя API Print Spooler без удаленного RPC/SMB.
PrintNightmare (CVE-2021-34527) PoC-эксплойт
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.