
نسخة من CVE-2017-0213 أخطط لاستخدامها مع Empire stager
لقد استخدمت الكود المقدم من فريق Google Project Zero هنا: https://github.com/WindowsExploits/Exploits/tree/master/CVE-2017-0213 التغييرات التي قمت بها تسمح للبرنامج باستدعاء أمر powershell أحادي السطر الذي سيعطيني وكيل Empire على الهدف. سأستخدم هذا لتصعيد الامتيازات عبر Empire. أعلم أنه ليس سكربت powershell أو python لذا فهو يفسد روح Empire نوعًا ما... ولكن لا بأس؛ فهو يعطيني شل النظام الذي أحبه :)