
PrintNightMare LPE 권한 상승 취약점을 위한 CS 리플렉티브 로딩 플러그인입니다. 즉시 사용 가능하며, 메모리 로딩과 난독화된 드라이버 이름 로딩을 통해 Defender/EDR을 우회합니다.
PrintNightMare LPE 권한 상승 취약점을 위한 CS 반사 로딩 플러그인입니다. 바로 사용할 수 있으며, 메모리 로딩과 난독화된 드라이버 이름 로딩을 통해 Defender/EDR을 우회합니다.
면책 조항:
이 프로젝트는 학습 및 교류 목적으로만 제공되며, 합리적인 승인 범위 내에서 주의하여 사용하시기 바랍니다.
이 프로젝트 다운로드:
Cobalt Strike 플러그인 로드

사용법:
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
기본 WinSer 2009 환경(Window Defender), WinServer 2016(Window Defender)
사용자 정의 DLL 경로:

elevate 모듈:

최종적으로 0이 반환되면 익스플로잇이 성공한 것입니다. elevate는 드라이버 이름 로딩을 난독화하는 방식으로 구현되어 있어 다소 불안정할 수 있으니, 여러 번 시도하거나
print_night_mare_lpe dllpath를 사용하세요.현재 64비트만 테스트했으며 elevate 모듈도 64비트만 지원합니다. 32비트라면 print_night_mare_lpe 사용을 권장합니다.
이 프로젝트는 그냥 재미로 만든 것입니다. 즐기세요..
시스템을 최신 버전으로 즉시 업데이트하세요.