
Plugin de chargement par réflexion pour CS exploitant la vulnérabilité d'élévation de privilèges (LPE) PrintNightMare. Prêt à l'emploi, il contourne Defender/EDR en chargeant en mémoire et en obfusquant les noms des pilotes chargés.
Plugin Cobalt Strike à chargement réflexe pour la vulnérabilité d'élévation de privilèges PrintNightMare LPE. Prêt à l'emploi, il contourne Defender/EDR en chargeant les pilotes en mémoire et en obfusquant leurs noms.
Avertissement :
Ce projet est uniquement destiné à l'apprentissage et au partage. Veuillez l'utiliser avec prudence dans le cadre d'une autorisation appropriée.
Téléchargez ce projet :
Chargement du plugin dans Cobalt Strike

Mode d'emploi :
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
Environnement par défaut : WinSer 2009 (Window Defender), WinServer 2016 (Window Defender)
Chemin de DLL personnalisé :

Module elevate :

Si le résultat final renvoie 0, cela signifie que l'exploitation a réussi. L'implémentation d'elevate obfusque les noms des pilotes chargés et peut donc être instable ; n'hésitez pas à réessayer plusieurs fois, ou utilisez
print_night_mare_lpe dllpath.Pour l'instant, seul le 64 bits a été testé ; le module elevate ne prend en charge que le 64 bits. Pour le 32 bits, il est recommandé d'utiliser print_night_mare_lpe
Ce projet est juste pour le fun, profitez-en..
Mettez le système à jour vers la dernière version.