
استغلال CVE-2019-3980 مكتوب بلغة win32/c++ (اعتماد على openssl). نقلة من https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
استغلال CVE-2019-3980 مكتوب بلغة win32/c++ (يعتمد على openssl). منقول من https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
يتطلب هذا الإثبات (PoC) مكتبات openssl مرتبطة بشكل ثابت. ضع ملفات includes الخاصة بـ openssl في third_party\include\openssl والمكتبات في third_party\libs\openssl$(PlatformShortName)\
تعليمات بناء تقريبية لـ openssl:
cd c:\path\to\openssl\src
perl Configure VC-WIN64A no-shared --prefix=C:\path\to\build_directory
nmake
nmake install
هام: تم تعديل نسخة openssl في هذا المشروع للسماح بأعداد أولية غير آمنة في دالة diffie-hellman. تم تغيير 512 بت إلى 128. إذا كنت تقوم بالبناء يدويًا، فستحتاج إلى إيجاد وتغيير DH_MIN_MODULUS_BITS في dh_local.h إلى 128. (#define DH_MIN_MODULUS_BITS 128)
-t <target ip>
-e <path to exe>
-p <port number (default: 6129>