
عمل عام لـ CVE-2019-0708
عمل عام لـ CVE-2019-0708
تم إضافة كود إثبات المفهوم (POC) لاستغلال ثغرة ويندوز 7 32 بت.
باستخدام العنوان داخل كود استغلال POC، حققت نسبة نجاح ~80% ضد جهاز VM الاختبار الخاص بي. من المحتمل أن يتم تعديلها لزيادة النجاح.
استبدل متغير buf بـ shellcode الخاص بك.
قم بتحديث متغير host إلى هدفك.
python3 win7_32_poc.py
هذا المشروع أُعد لأغراض التعليم والاختبار الأخلاقي فقط. استخدامه لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون أي أضرار ناتجة عن سوء الاستخدام أو الضرر الناتج عن هذا البرنامج.