Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-1675_RDL_LPE — CS-Reflexionslade-Plugin für die PrintNightMare LPE-Privilegienausweitungsschwachstelle. Einsatzbereit, lädt über den Speicher, verschleiert den geladenen Treibernamen, um Defender/EDR zu umgehen. | Kitploit
Tools/GitHubGitHub/mstxq17/cve-2021-1675_rdl_lpe
Privilege EscalationExploit-FrameworksPayload-GenerierungExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubmstxq17/cve-2021-1675_rdl_lpe

CVE-2021-1675_RDL_LPE

CS-Reflexionslade-Plugin für die PrintNightMare LPE-Privilegienausweitungsschwachstelle. Einsatzbereit, lädt über den Speicher, verschleiert den geladenen Treibernamen, um Defender/EDR zu umgehen.

Repository anzeigen
14520vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-1675_RDL_LPE

PrintNightMare LPE (Privilege Escalation) CS Reflection Load Plugin. Out-of-the-box, lädt über den Speicher und verschleiert den Treibernamen, um Defender/EDR zu umgehen.

Haftungsausschluss:

Dieses Projekt dient nur zu Lern- und Kommunikationszwecken. Bitte verwenden Sie es mit Vorsicht im Rahmen einer angemessenen Autorisierung.

Schnellstart

Laden Sie dieses Projekt herunter:

Cobalt Strike Plugin laden

image-20210901185333955

Verwendung:

root@kitploit:~
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit

Ergebnisse

Standardumgebung: Windows Server 2009 (Windows Defender), Windows Server 2016 (Windows Defender)

Benutzerdefinierter DLL-Pfad:

image-20210901191711862

elevate-Modul:

image-20210901191145466

Wenn letztendlich 0 zurückgegeben wird, bedeutet dies, dass der Exploit erfolgreich war. Die elevate-Implementierung verschleiert den Namen des geladenen Treibers, was möglicherweise nicht sehr stabil ist. Versuchen Sie es mehrmals oder verwenden Sie print_night_mare_lpe dllpath.

Derzeit wurde nur 64-Bit getestet, und das elevate-Modul unterstützt nur 64-Bit. Für 32-Bit wird empfohlen, print_night_mare_lpe zu verwenden.

Dieses Projekt ist nur aus Spaß, viel Spaß..

Schwachstellenminderung

Aktualisieren Sie das System rechtzeitig auf die neueste Version.

Tool herunterladen