Sploitus

Exploit for cve-2021-1675-printnightmare

kitploit ┬╖ 2026-08-25

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INITCONF-CVE-2021-1675-PRINTNIGHTMARE
# Simple policy to detect CVE-2021-1675

## рд╕реНрдХреНрд░рд┐рдкреНрдЯ рджреНрд╡рд╛рд░рд╛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛рдПрдБ рдкреНрд░рджрд╛рди рдХреА рдЬрд╛рддреА рд╣реИрдВ

:: рдпрд╣ zeek рдкреИрдХреЗрдЬ pcap рдФрд░ рдЗрд╕ рдХрд╛рд░реНрдп рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ: https://github.com/LaresLLC/CVE-2021-1675.git

root@kitploit:~
    
    
        рдЗрд╕ рддрдереНрдп рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИ рдХрд┐ 
    

## рд╕реНрдерд╛рдкрдирд╛

root@kitploit:~
    
    
    zeek-pkg install zeek/initconf/
    рдпрд╛
    @load 
    

## рд╡рд┐рд╕реНрддреГрдд рдиреЛрдЯреНрд╕:

рд╡рд┐рд╕реНрддреГрдд рдЕрд▓рд░реНрдЯ рдФрд░ рд╡рд┐рд╡рд░рдг: рд╕реНрдХреНрд░рд┐рдкреНрдЯ рджреНрд╡рд╛рд░рд╛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЕрд▓рд░реНрдЯ рдЙрддреНрдкрдиреНрди рд╣реЛрддреЗ рд╣реИрдВ:

* * *

рдЕрдиреБрдорд╛рди рд╕рд░рд▓ рд╣реИрдВ: рдЬрд╛рдБрдЪ рдХрд░реЗрдВ

  1. \pipe\spoolss named_pipe рдореЗрдВ
  2. endpoint рдореЗрдВ spoolss
  3. рдСрдкрд░реЗрд╢рди рдореЗрдВ RpcEnumPrinterDrivers рдпрд╛ RpcAddPrinterDriverEx



рдЗрд╕рд╕реЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреНрд░рдХрд╛рд░ рдХреЗ рдиреЛрдЯрд┐рд╕ рдЙрддреНрдкрдиреНрди рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдП: рдЙрджрд╛рд╣рд░рдг рдиреЛрдЯрд┐рд╕:

* * *

1625227917.821008 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcEnumPrinterDrivers - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - - - - - 1625227917.952406 - 192.168.1.149 50070 192.168.1.157 445 - - - tcp CVE_2021_1675::Match CVE-2021-1675 Matches on \pipe\spoolss spoolss RpcAddPrinterDriverEx - 192.168.1.149 192.168.1.157 445 - - Notice::ACTION_EMAIL,Notice::ACTION_LOG60.000000 - -