
مكوّن تحميل انعكاسي (Reflective) في CS لاستغلال ثغرة تصعيد الامتيازات PrintNightMare. جاهز للاستخدام فورًا، عبر التحميل في الذاكرة، وإخفاء اسم برنامج التشغيل المُحمَّل لتجاوز Defender/EDR.
مكوّن التحميل الانعكاسي (Reflective Loader) عبر CS لثغرة تصعيد الامتيازات المحلية (LPE) PrintNightMare. جاهز للاستخدام فورًا، ويتجاوز Defender/EDR عبر التحميل في الذاكرة وتشويش اسم برنامج التشغيل المحمَّل.
إخلاء مسؤولية:
يُستخدم هذا المشروع لأغراض التعلم والتواصل فقط، ويُرجى استخدامه بحذر ضمن نطاق التفويض المعقول.
قم بتنزيل هذا المشروع:
تحميل البرنامج المساعد في Cobalt Strike

تعليمات الاستخدام:
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
البيئة الافتراضية: WinSer 2009 (Window Defender) وWinServer 2016 (Window Defender)
مسار DLL مخصص:

وحدة elevate:

إذا كانت النتيجة النهائية 0، فهذا يعني أن الاستغلال نجح. يعمل تنفيذ elevate على تشويش اسم برنامج التشغيل المحمَّل، وقد يكون غير مستقر بعض الشيء؛ يمكنك المحاولة عدة مرات، أو استخدام
print_night_mare_lpe dllpath.تم اختبار الإصدار 64-بت فقط حتى الآن، ووحدة elevate تدعم 64-بت فقط أيضًا؛ أما بالنسبة للإصدار 32-بت، فمن المستحسن استخدام print_night_mare_lpe
هذا المشروع للمتعة فقط، استمتعوا..
حدّث نظامك إلى أحدث إصدار في أقرب وقت.