
Plugin de carga reflectante para la vulnerabilidad de escalada de privilegios LPE de PrintNightMare para CS. Listo para usar, mediante carga en memoria, ofusca el nombre del controlador cargado para eludir Defender/EDR.
Plug-in de carga de reflexión de CS para la vulnerabilidad de escalada de privilegios PrintNightMare LPE. Listo para usar, carga en memoria, ofusca los nombres de los controladores cargados para ByPass Defender/EDR.
Descargo de responsabilidad:
Este proyecto es solo para aprendizaje e intercambio, úselo con precaución dentro del alcance de autorización razonable.
Descargar este proyecto:
Cargar el complemento en Cobalt Strike

Instrucciones:
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
Entorno predeterminado WinSer 2009 (Windows Defender), WinServer 2016 (Windows Defender)
Ruta DLL personalizada:

Módulo elevate:

Si finalmente devuelve 0, significa que la explotación fue exitosa. La implementación de 'elevate' ofusca los nombres de los controladores cargados, lo que puede ser un poco inestable. Puede intentarlo varias veces, o usar
print_night_mare_lpe dllpath. Por ahora solo se ha probado en 64 bits, y el módulo 'elevate' solo soporta 64 bits. Para 32 bits, se recomienda usar 'print_night_mare_lpe'. This project just for fun ,enjoying..
Actualizar el sistema a la última versión de manera oportuna.