
Plugin de carregamento por reflexão do CS para a vulnerabilidade de escalonamento de privilégio LPE PrintNightMare. Pronto para uso, carregamento por memória e ofuscação do nome do driver carregado para contornar Defender/EDR.
Plugin de carregamento reflexo do Cobalt Strike para a vulnerabilidade de escalonamento de privilégio PrintNightMare LPE. Pronto para uso, carregamento em memória e ofuscação do nome do driver carregado para contornar Defender/EDR.
Aviso de isenção de responsabilidade:
Este projeto é apenas para fins de aprendizado e comunicação. Use com cautela dentro do escopo de autorização razoável.
Baixe este projeto:
Carregar o plugin no Cobalt Strike

Instruções de uso:
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
Ambiente padrão WinSer 2009 (Windows Defender), WinServer 2016 (Windows Defender)
Caminho DLL personalizado:

Módulo elevate:

Se o resultado final for 0, significa que a exploração pode ser bem-sucedida. A implementação do elevate ofusca o nome do driver carregado, o que pode ser um pouco instável. Tente várias vezes ou use
print_night_mare_lpe dllpath.Atualmente, apenas testado em 64 bits, o módulo elevate também suporta apenas 64 bits. Para 32 bits, é recomendado usar print_night_mare_lpe.
Este projeto é apenas por diversão, aproveite..
Mantenha o sistema atualizado com a versão mais recente