
Cobalt Strike AggressorScripts CVE-2020-0796
تم التعديل بناءً على POC المقدم من danigargu، لتحقيق استغلال رفع الامتيازات لنظام Windows 10، وطوّرت AggressorScripts بالاعتماد على مشروع الـ Reflective DLL من stephenfewer والواجهات المقدمة في توثيق CobaltStrike.
هذا المستودع مخصص فقط لتبادل تنفيذ واختبار حقن الـ Reflective DLL، لذلك لا يتم توفير إصدارات Release، يُرجى الترجمة بنفسك
لم يتم إجراء اختبارات استقرار محددة بعد، مرحباً بالتبادل.
الخطوات: الإعدادات -> التحديث والأمان -> Windows Update، انقر على 'التحقق من وجود تحديثات'.
شغّل regedit.exe، افتح محرر التسجيل، وأنشئ قيمة DWORD باسم DisableCompression في المسار HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters، واجعل قيمتها 1.
عنوان التصحيح: https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762
قراءة موصى بها: بناء وحدات ما بعد الاختراق عبر حقن الـ Reflective DLL (الدرس الأول)