Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-34527 — CVE-2021-34527 是一个被称为 "PrintNightmare" 的严重远程代码执行和本地权限提升漏洞。 | Kitploit
工具/GitHubGitHub/ausk1ll9/cve-2021-34527
权限提升漏洞分析漏洞利用后渗透利用渗透测试Payload 开发
GitHubausk1ll9/cve-2021-34527

CVE-2021-34527

CVE-2021-34527 是一个被称为 "PrintNightmare" 的严重远程代码执行和本地权限提升漏洞。

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-34527

CVE-2021-34527 是一个被称为 "PrintNightmare" 的关键远程代码执行和本地权限提升漏洞。

用于远程代码执行的概念验证漏洞利用已经发布(Python、C++),以及用于本地权限提升的C#版本。我尚未看到纯PowerShell的原生实现,因此我想尝试改进并重新编写该漏洞利用。

此PowerShell脚本利用PrintNightmare攻击技术执行本地权限提升(LPE)。

该脚本已在Windows Server 2016和Windows Server 2019上测试。

用法

默认情况下,将新用户添加到本地管理员组:

root@kitploit:~
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default

Invoke-Nightmare -DriverName "Xerox" -NewUser "K1LL9" -NewPassword "SuperSecure1o1"

提供自定义DLL负载,以执行其他任何你喜欢的操作。

root@kitploit:~
Import-Module .\cve-2021-34527.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"

详情

LPE技术无需与远程RPC或SMB配合使用,因为它仅利用Print Spooler的功能。 此脚本嵌入了一个Base64编码的GZIP压缩的自定义DLL负载,该负载根据你的参数进行修补,以便轻松将新用户添加到本地管理员组。 此脚本嵌入了来自PowerSploit/PowerUp的方法,以反射方式访问Win32 API。 此方法不会遍历所有打印机驱动程序来查找合适的DLL路径——它只是获取第一个驱动程序并确定相应的路径。

  • PowerUp: https://github.com/PowerShellMafia/PowerSploit/blob/master/Privesc/PowerUp.ps1
下载工具