Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-1675_RDL_LPE — Plugin de carga reflectante para la vulnerabilidad de escalada de privilegios LPE de PrintNightMare para CS. Listo para usar, mediante carga en memoria, ofusca el nombre del controlador cargado para eludir Defender/EDR. | Kitploit
Herramientas/GitHubGitHub/mstxq17/cve-2021-1675_rdl_lpe
Escalada de PrivilegiosFrameworks de ExploitsGeneración de PayloadsExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubmstxq17/cve-2021-1675_rdl_lpe

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-1675_RDL_LPE

Plugin de carga reflectante para la vulnerabilidad de escalada de privilegios LPE de PrintNightMare para CS. Listo para usar, mediante carga en memoria, ofusca el nombre del controlador cargado para eludir Defender/EDR.

Ver Repositorio
14520hace 4 añosRevisado por Kitploit

CVE-2021-1675_RDL_LPE

Plug-in de carga de reflexión de CS para la vulnerabilidad de escalada de privilegios PrintNightMare LPE. Listo para usar, carga en memoria, ofusca los nombres de los controladores cargados para ByPass Defender/EDR.

Descargo de responsabilidad:

Este proyecto es solo para aprendizaje e intercambio, úselo con precaución dentro del alcance de autorización razonable.

Uso rápido

Descargar este proyecto:

Cargar el complemento en Cobalt Strike

image-20210901185333955

Instrucciones:

root@kitploit:~
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit

Demostración de resultados

Entorno predeterminado WinSer 2009 (Windows Defender), WinServer 2016 (Windows Defender)

Ruta DLL personalizada:

image-20210901191711862

Módulo elevate:

image-20210901191145466

Si finalmente devuelve 0, significa que la explotación fue exitosa. La implementación de 'elevate' ofusca los nombres de los controladores cargados, lo que puede ser un poco inestable. Puede intentarlo varias veces, o usar print_night_mare_lpe dllpath. Por ahora solo se ha probado en 64 bits, y el módulo 'elevate' solo soporta 64 bits. Para 32 bits, se recomienda usar 'print_night_mare_lpe'. This project just for fun ,enjoying..

Mitigación de la vulnerabilidad

Actualizar el sistema a la última versión de manera oportuna.

Descargar herramienta