Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-1675_RDL_LPE — Plugin de carregamento por reflexão do CS para a vulnerabilidade de escalonamento de privilégio LPE PrintNightMare. Pronto para uso, carregamento por memória e ofuscação do nome do driver carregado para contornar Defender/EDR. | Kitploit
Ferramentas/GitHubGitHub/mstxq17/cve-2021-1675_rdl_lpe
Escalada de PrivilégiosFrameworks de ExploraçãoGeração de PayloadsExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubmstxq17/cve-2021-1675_rdl_lpe

CVE-2021-1675_RDL_LPE

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Plugin de carregamento por reflexão do CS para a vulnerabilidade de escalonamento de privilégio LPE PrintNightMare. Pronto para uso, carregamento por memória e ofuscação do nome do driver carregado para contornar Defender/EDR.

Ver Repositório
145202há 5 anosRevisado pelo Kitploit

CVE-2021-1675_RDL_LPE

Plugin de carregamento reflexo do Cobalt Strike para a vulnerabilidade de escalonamento de privilégio PrintNightMare LPE. Pronto para uso, carregamento em memória e ofuscação do nome do driver carregado para contornar Defender/EDR.

Aviso de isenção de responsabilidade:

Este projeto é apenas para fins de aprendizado e comunicação. Use com cautela dentro do escopo de autorização razoável.

Uso rápido

Baixe este projeto:

Carregar o plugin no Cobalt Strike

image-20210901185333955

Instruções de uso:

root@kitploit:~
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit

Demonstração

Ambiente padrão WinSer 2009 (Windows Defender), WinServer 2016 (Windows Defender)

Caminho DLL personalizado:

image-20210901191711862

Módulo elevate:

image-20210901191145466

Se o resultado final for 0, significa que a exploração pode ser bem-sucedida. A implementação do elevate ofusca o nome do driver carregado, o que pode ser um pouco instável. Tente várias vezes ou use print_night_mare_lpe dllpath.

Atualmente, apenas testado em 64 bits, o módulo elevate também suporta apenas 64 bits. Para 32 bits, é recomendado usar print_night_mare_lpe.

Este projeto é apenas por diversão, aproveite..

Mitigação da vulnerabilidade

Mantenha o sistema atualizado com a versão mais recente

Baixar ferramenta