
هذه نسخة معدلة من استغلال CVE-2024-30088 الأصلي، تم تكييفها للعمل في البيئات غير التفاعلية (WinRM).
هذه نسخة معدّلة من استغلال CVE-2024-30088 الأصلي، تم تكييفها للعمل في البيئات غير التفاعلية (WinRM).
يعمل الـ PoC الأصلي على تشغيل cmd.exe تفاعلي، وهو ما لا يعمل عبر WinRM.
تركز هذه النسخة على التنفيذ غير التفاعلي والاستقرار.
استبدال CREATE_NEW_CONSOLE بـ CREATE_NO_WINDOW
إضافة WaitForSingleObject() لضمان التنفيذ المتزامن
إضافة تسجيل مفصّل (printf + fflush) للرؤية عبر WinRM
إزالة الإيقافات التفاعلية (getchar)
تنفيذ مُرمَّز (Hardcoded) لملف ثنائي خارجي:
C:\temp\shellz.exe
عبر PowerShell:
powershell.exe -c Start-Process C:\temp\shellz.exe
باستخدام Visual Studio (x64):
msbuild poc.sln /p:Configuration=Release /p:Platform=x64
ارفع الملف الثنائي المُجمَّع ونفّذه عبر WinRM:
.\poc.exe