
CS-Reflexionslade-Plugin für die PrintNightMare LPE-Privilegienausweitungsschwachstelle. Einsatzbereit, lädt über den Speicher, verschleiert den geladenen Treibernamen, um Defender/EDR zu umgehen.
PrintNightMare LPE (Privilege Escalation) CS Reflection Load Plugin. Out-of-the-box, lädt über den Speicher und verschleiert den Treibernamen, um Defender/EDR zu umgehen.
Haftungsausschluss:
Dieses Projekt dient nur zu Lern- und Kommunikationszwecken. Bitte verwenden Sie es mit Vorsicht im Rahmen einer angemessenen Autorisierung.
Laden Sie dieses Projekt herunter:
Cobalt Strike Plugin laden

Verwendung:
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
Standardumgebung: Windows Server 2009 (Windows Defender), Windows Server 2016 (Windows Defender)
Benutzerdefinierter DLL-Pfad:

elevate-Modul:

Wenn letztendlich 0 zurückgegeben wird, bedeutet dies, dass der Exploit erfolgreich war. Die elevate-Implementierung verschleiert den Namen des geladenen Treibers, was möglicherweise nicht sehr stabil ist. Versuchen Sie es mehrmals oder verwenden Sie
print_night_mare_lpe dllpath.Derzeit wurde nur 64-Bit getestet, und das elevate-Modul unterstützt nur 64-Bit. Für 32-Bit wird empfohlen,
print_night_mare_lpezu verwenden.Dieses Projekt ist nur aus Spaß, viel Spaß..
Aktualisieren Sie das System rechtzeitig auf die neueste Version.