Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ItWasAllADream — 一个 PrintNightmare (CVE-2021-34527) Python 扫描器。扫描整个子网中易受 PrintNightmare RCE 攻击的主机。 | Kitploit
工具/GitHubGitHub/byt3bl33d3r/itwasalladream
漏洞扫描器漏洞利用网络安全渗透测试
GitHubbyt3bl33d3r/itwasalladream

ItWasAllADream

一个 PrintNightmare (CVE-2021-34527) Python 扫描器。扫描整个子网中易受 PrintNightmare RCE 攻击的主机。

查看仓库
8021182年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这一切都是梦

一个 CVE-2021-34527(又名 PrintNightmare)Python 扫描器。允许你扫描整个子网中的 PrintNightmare RCE(不是 LPE)并生成包含结果的 CSV 报告。通过 MS-PAR 和 MS-RPRN 测试可利用性。

该工具包含“去毒版”的 Python 漏洞利用代码,它实际上并不利用主机,而是使用与漏洞利用相同的易受攻击的 RPC 调用来判断主机是否易受攻击。

2021年7月7日更新:该工具还会使用 @gentilkiwi 发现的 UNC 绕过 检查主机是否易受攻击。

为什么?

观点:试图确定某物是否对 PrintNightmare 易受攻击:

cons

在撰写本文时,决定一台机器是否易受攻击 的变量数量多得令人抓狂且令人困惑。

替代方案

  • Pingcastle (C#)

安装

此工具当前需要 cube0x0 的 Impacket 分支,其中包含一项检查所需的 MS-PAR 实现。此更改已通过 此 Pull Request 提交给 Impacket。

你需要从 git 安装 Impacket,因为它包含一项检查所需的 MS-PAR 实现。(下面的两种安装方法会自动为你执行此操作)

Docker:

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && docker build -t itwasalladream .
docker run -it itwasalladream -u user -p password -d domain 192.168.1.0/24

开发安装需要 Poetry:

root@kitploit:~
git clone https://github.com/byt3bl33d3r/ItWasAllADream
cd ItWasAllADream && poetry install && poetry shell
itwasalladream -u user -p password -d domain 192.168.1.0/24

用法

root@kitploit:~
usage: itwasalladream [-h] -u USERNAME [-p PASSWORD] -d DOMAIN [--timeout TIMEOUT] [--threads THREADS] [-v] [--csv-column CSV_COLUMN] target

PrintNightmare (CVE-2021-34527) scanner

positional arguments:
  target                Target subnet in CIDR notation, CSV file or newline-delimited text file

optional arguments:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        username to authenticate as (default: None)
  -p PASSWORD, --password PASSWORD
                        password to authenticate as. If not specified will prompt. (default: None)
  -d DOMAIN, --domain DOMAIN
                        domain to authenticate as (default: None)
  --timeout TIMEOUT     Connection timeout in secods (default: 30)
  --threads THREADS     Max concurrent threads (default: 100)
  -v, --verbose         Enable verbose output (default: False)
  --csv-column CSV_COLUMN
                        If target argument is a CSV file, this argument specifies which column to parse (default: DNSHostName)

I used to read Word Up magazine!

由于漏洞利用需要你通过 Active Directory 进行身份验证,因此你需要提供凭据。如果未提供密码,则会提示你输入。

默认情况下,它将使用 100 个线程,你可以使用 -t 参数增加/减少线程数。

完成后,你将在当前目录中看到一个包含结果的 report_<timestamp>.csv 文件。

致谢

  • cube0x0 在 Impacket 中实现了 MS-PAR 和 MS-RPRN 协议,并创建了 PrintNightmare Python 漏洞利用代码
  • Zhiniang Peng 和 Xuefeng Li 发现了 PrintNightmare 漏洞。
下载工具