
PrintNightMare LPE権限昇格脆弱性のCS反射ロードプラグイン。すぐに使え、メモリ経由でロードし、難読化されたドライバ名をロードすることでDefender/EDRをバイパスします。
PrintNightMare LPE権限昇格の脆弱性を利用するCSリフレクションロードプラグイン。すぐに使用可能で、メモリロードと難読化されたドライバ名のロードによりDefender/EDRをバイパスします。
免責事項:
このプロジェクトは学習・交流のみを目的としています。適切な許可範囲内で慎重にご使用ください。
本プロジェクトをダウンロード:
Cobalt Strike プラグインをロード

使用方法:
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
デフォルト: WinSer 2009環境 (Windows Defender)、WinServer 2016 (Windows Defender)
カスタムDLLパス:

elevateモジュール:

もし最終的に0が返された場合、利用に成功したことを意味します。elevate はドライバ名を難読化してロードするため、不安定な可能性があります。数回試してみるか、
print_night_mare_lpe dllpathを使用してください。現在は64ビットのみテスト済みで、elevateモジュールも64ビットのみ対応です。32ビットの場合は
print_night_mare_lpeを使用することをお勧めします。This project just for fun ,enjoying..
システムを最新版に更新してください。