
Эксплойт на PowerShell для CVE-2021-1675 (PrintNightmare), выполняющий локальное повышение привилегий через Print Spooler, с внедрением пользовательской DLL-нагрузки и созданием пользователя в локальной группе администраторов.
Caleb Stewart | John Hammond | June 1, 2021
CVE-2021-1675 - это критическая уязвимость удаленного выполнения кода и повышения локальных привилегий, получившая название "PrintNightmare".
Эксплойты Proof-of-concept были опубликованы (Python, C++) для возможности удаленного выполнения кода, а также реализация на C# для повышения локальных привилегий. Мы не видели нативной реализации на чистом PowerShell и решили попробовать свои силы в доработке и переработке эксплойта.
Этот PowerShell-скрипт выполняет повышение локальных привилегий (LPE) с помощью атаки PrintNightmare.

Протестировано на Windows Server 2016 и Windows Server 2019.
Добавить нового пользователя в группу локальных администраторов по умолчанию:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
Укажите собственную DLL-нагрузку, чтобы делать всё, что захотите.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"