## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MSTXQ17-CVE-2021-1675_RDL_LPE
# CVE-2021-1675_RDL_LPE
Плагин рефлексивной загрузки для Cobalt Strike, реализующий эксплуатацию уязвимости повышения привилегий PrintNightMare LPE. Работает «из коробки», загружает драйвер через память, обфусцирует имя загружаемого драйвера для обхода Defender/EDR.
> Отказ от ответственности:
>
> Данный проект предназначен только для учебных и исследовательских целей. Используйте исключительно в рамках разумных полномочий.
## Быстрое использование
Скачайте данный репозиторий:
Загрузка плагина в Cobalt Strike

Инструкция по использованию:
root@kitploit:~
> print_night_mare_lpe dllpath
> elevate -> PrintNightMare-1675 -> choose your listener -> exploit
## Демонстрация работы
Среда по умолчанию: WinSer 2009 (Windows Defender), WinServer 2016 (Windows Defender)
Путь к пользовательской DLL:

Модуль elevate:

> Если в итоге возвращается 0, значит эксплуатация прошла успешно. Реализация elevate обфусцирует имя загружаемого драйвера, что может быть нестабильным. Попробуйте несколько раз или используйте `print_night_mare_lpe dllpath`.
>
> На данный момент протестирована только 64-разрядная версия, модуль elevate также поддерживает только 64 бита. Для 32-битной версии рекомендуется использовать `print_night_mare_lpe`.
>
> This project just for fun ,enjoying..
## Смягчение уязвимости
Своевременно обновляйте систему до последней версии.