Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-1675_RDL_LPE — PrintNightMare LPE提权漏洞的CS 反射加载插件。开箱即用、通过内存加载、混淆加载的驱动名称来ByPass Defender/EDR。 | Kitploit
工具/GitHubGitHub/mstxq17/cve-2021-1675_rdl_lpe
权限提升漏洞利用框架Payload生成漏洞利用后渗透利用渗透测试红队
GitHubmstxq17/cve-2021-1675_rdl_lpe

CVE-2021-1675_RDL_LPE

PrintNightMare LPE提权漏洞的CS 反射加载插件。开箱即用、通过内存加载、混淆加载的驱动名称来ByPass Defender/EDR。

查看仓库
1452025年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-1675_RDL_LPE

PrintNightMare LPE提权漏洞的CS 反射加载插件。开箱即用、通过内存加载、混淆加载的驱动名称来ByPass Defender/EDR。

免责声明:

本项目只用于学习交流,请在合理授权范围内谨慎使用。

快速使用

下载本项目:

Cobalt Strike 加载插件

image-20210901185333955

用法说明:

root@kitploit:~
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit

效果展示

默认WinSer 2009环境(Window Defender)、WinServer 2016(Window Defender)

自定义DLL路径:

image-20210901191711862

elevate 模块:

image-20210901191145466

如果最终返回0,说明是可以利用成功的,elevate的实现混淆加载驱动的名称,有可能不太稳定,可以多尝试几次,或者使用print_night_mare_lpe dllpath 。

目前只测试过64位,elevate模块也只支持64,32位的话,建议使print_night_mare_lpe

This project just for fun ,enjoying..

漏洞缓解

及时更新系统到最新版

下载工具