Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-1675_RDL_LPE — Plugin de chargement par réflexion pour CS exploitant la vulnérabilité d'élévation de privilèges (LPE) PrintNightMare. Prêt à l'emploi, il contourne Defender/EDR en chargeant en mémoire et en obfusquant les noms des pilotes chargés. | Kitploit
Outils/GitHubGitHub/mstxq17/cve-2021-1675_rdl_lpe
Escalade de PrivilègesFrameworks d'ExploitationGénération de PayloadsExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubmstxq17/cve-2021-1675_rdl_lpe

CVE-2021-1675_RDL_LPE

Plugin de chargement par réflexion pour CS exploitant la vulnérabilité d'élévation de privilèges (LPE) PrintNightMare. Prêt à l'emploi, il contourne Defender/EDR en chargeant en mémoire et en obfusquant les noms des pilotes chargés.

Voir le dépôt
14520il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-1675_RDL_LPE

Plugin Cobalt Strike à chargement réflexe pour la vulnérabilité d'élévation de privilèges PrintNightMare LPE. Prêt à l'emploi, il contourne Defender/EDR en chargeant les pilotes en mémoire et en obfusquant leurs noms.

Avertissement :

Ce projet est uniquement destiné à l'apprentissage et au partage. Veuillez l'utiliser avec prudence dans le cadre d'une autorisation appropriée.

Utilisation rapide

Téléchargez ce projet :

Chargement du plugin dans Cobalt Strike

image-20210901185333955

Mode d'emploi :

root@kitploit:~
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit

Démonstration

Environnement par défaut : WinSer 2009 (Window Defender), WinServer 2016 (Window Defender)

Chemin de DLL personnalisé :

image-20210901191711862

Module elevate :

image-20210901191145466

Si le résultat final renvoie 0, cela signifie que l'exploitation a réussi. L'implémentation d'elevate obfusque les noms des pilotes chargés et peut donc être instable ; n'hésitez pas à réessayer plusieurs fois, ou utilisez print_night_mare_lpe dllpath.

Pour l'instant, seul le 64 bits a été testé ; le module elevate ne prend en charge que le 64 bits. Pour le 32 bits, il est recommandé d'utiliser print_night_mare_lpe

Ce projet est juste pour le fun, profitez-en..

Atténuation de la vulnérabilité

Mettez le système à jour vers la dernière version.

Télécharger l’outil