
Plug-in di caricamento a riflessione per Cobalt Strike per la vulnerabilità di privilege escalation PrintNightMare. Utilizzo immediato, carica tramite memoria, offusca il nome del driver caricato per bypassare Defender/EDR.
Plugin di caricamento riflessivo per Cobalt Strike per la vulnerabilità di escalation dei privilegi PrintNightMare LPE. Pronto all'uso, tramite caricamento in memoria e offuscamento dei nomi dei driver caricati per aggirare Defender/EDR.
Dichiarazione di non responsabilità:
Questo progetto è solo per scopi di apprendimento e scambio. Si prega di usare con cautela e solo con la dovuta autorizzazione.
Scarica questo progetto:
Plugin di caricamento per Cobalt Strike

Istruzioni:
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
Ambiente predefinito: WinSer 2009 (Windows Defender), WinServer 2016 (Windows Defender)
Percorso DLL personalizzato:

Modulo elevate:

Se il risultato finale è 0, significa che lo sfruttamento ha avuto successo. L'implementazione di elevate offusca i nomi dei driver caricati, potrebbe non essere molto stabile; si consiglia di provare più volte o di utilizzare
print_night_mare_lpe dllpath.Attualmente testato solo su sistemi a 64 bit; il modulo elevate supporta solo 64 bit. Per 32 bit, si consiglia di usare print_night_mare_lpe.
Questo progetto è solo per divertimento, godetevelo..
Aggiornare tempestivamente il sistema all'ultima versione.