
PrintNightMare LPE-плагин рефлексивной загрузки для Cobalt Strike для эксплуатации уязвимости повышения привилегий. Работает «из коробки», загружается через память, обфусцирует имя загружаемого драйвера для обхода Defender/EDR.
Плагин рефлексивной загрузки для Cobalt Strike, реализующий эксплуатацию уязвимости повышения привилегий PrintNightMare LPE. Работает «из коробки», загружает драйвер через память, обфусцирует имя загружаемого драйвера для обхода Defender/EDR.
Отказ от ответственности:
Данный проект предназначен только для учебных и исследовательских целей. Используйте исключительно в рамках разумных полномочий.
Скачайте данный репозиторий:
Загрузка плагина в Cobalt Strike

Инструкция по использованию:
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
Среда по умолчанию: WinSer 2009 (Windows Defender), WinServer 2016 (Windows Defender)
Путь к пользовательской DLL:

Модуль elevate:

Если в итоге возвращается 0, значит эксплуатация прошла успешно. Реализация elevate обфусцирует имя загружаемого драйвера, что может быть нестабильным. Попробуйте несколько раз или используйте
print_night_mare_lpe dllpath.На данный момент протестирована только 64-разрядная версия, модуль elevate также поддерживает только 64 бита. Для 32-битной версии рекомендуется использовать
print_night_mare_lpe.This project just for fun ,enjoying..
Своевременно обновляйте систему до последней версии.