Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mstxq17/cve-2021-1675_rdl_lpe
Повышение привилегийФреймворки для эксплойтовГенерация полезной нагрузкиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubmstxq17/cve-2021-1675_rdl_lpe

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-1675_RDL_LPE

PrintNightMare LPE-плагин рефлексивной загрузки для Cobalt Strike для эксплуатации уязвимости повышения привилегий. Работает «из коробки», загружается через память, обфусцирует имя загружаемого драйвера для обхода Defender/EDR.

Репозиторий
145204 лет назадПроверено Kitploit

CVE-2021-1675_RDL_LPE

Плагин рефлексивной загрузки для Cobalt Strike, реализующий эксплуатацию уязвимости повышения привилегий PrintNightMare LPE. Работает «из коробки», загружает драйвер через память, обфусцирует имя загружаемого драйвера для обхода Defender/EDR.

Отказ от ответственности:

Данный проект предназначен только для учебных и исследовательских целей. Используйте исключительно в рамках разумных полномочий.

Быстрое использование

Скачайте данный репозиторий:

Загрузка плагина в Cobalt Strike

изображение-20210901185333955

Инструкция по использованию:

root@kitploit:~
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit

Демонстрация работы

Среда по умолчанию: WinSer 2009 (Windows Defender), WinServer 2016 (Windows Defender)

Путь к пользовательской DLL:

изображение-20210901191711862

Модуль elevate:

изображение-20210901191145466

Если в итоге возвращается 0, значит эксплуатация прошла успешно. Реализация elevate обфусцирует имя загружаемого драйвера, что может быть нестабильным. Попробуйте несколько раз или используйте print_night_mare_lpe dllpath.

На данный момент протестирована только 64-разрядная версия, модуль elevate также поддерживает только 64 бита. Для 32-битной версии рекомендуется использовать print_night_mare_lpe.

This project just for fun ,enjoying..

Смягчение уязвимости

Своевременно обновляйте систему до последней версии.

Скачать инструмент