Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-1675_RDL_LPE — Plug-in di caricamento a riflessione per Cobalt Strike per la vulnerabilità di privilege escalation PrintNightMare. Utilizzo immediato, carica tramite memoria, offusca il nome del driver caricato per bypassare Defender/EDR. | Kitploit
Strumenti/GitHubGitHub/mstxq17/cve-2021-1675_rdl_lpe
Escalation di PrivilegiFramework di ExploitGenerazione di PayloadExploitPost-ExploitPenetration TestingRed Teaming
GitHubmstxq17/cve-2021-1675_rdl_lpe

CVE-2021-1675_RDL_LPE

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Plug-in di caricamento a riflessione per Cobalt Strike per la vulnerabilità di privilege escalation PrintNightMare. Utilizzo immediato, carica tramite memoria, offusca il nome del driver caricato per bypassare Defender/EDR.

Vedi Repository
1452025 anni faRevisionato da Kitploit

CVE-2021-1675_RDL_LPE

Plugin di caricamento riflessivo per Cobalt Strike per la vulnerabilità di escalation dei privilegi PrintNightMare LPE. Pronto all'uso, tramite caricamento in memoria e offuscamento dei nomi dei driver caricati per aggirare Defender/EDR.

Dichiarazione di non responsabilità:

Questo progetto è solo per scopi di apprendimento e scambio. Si prega di usare con cautela e solo con la dovuta autorizzazione.

Utilizzo rapido

Scarica questo progetto:

Plugin di caricamento per Cobalt Strike

image-20210901185333955

Istruzioni:

root@kitploit:~
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit

Dimostrazione

Ambiente predefinito: WinSer 2009 (Windows Defender), WinServer 2016 (Windows Defender)

Percorso DLL personalizzato:

image-20210901191711862

Modulo elevate:

image-20210901191145466

Se il risultato finale è 0, significa che lo sfruttamento ha avuto successo. L'implementazione di elevate offusca i nomi dei driver caricati, potrebbe non essere molto stabile; si consiglia di provare più volte o di utilizzare print_night_mare_lpe dllpath.

Attualmente testato solo su sistemi a 64 bit; il modulo elevate supporta solo 64 bit. Per 32 bit, si consiglia di usare print_night_mare_lpe.

Questo progetto è solo per divertimento, godetevelo..

Mitigazione della vulnerabilità

Aggiornare tempestivamente il sistema all'ultima versione.

Scarica lo strumento