
Ein Tool, das die durch Fehlkonfigurationen und fehlende Updates verursachten Privilege-Escalation-Schwachstellen in Windows-Betriebssystemen erkennt.

Ein Werkzeug, das die durch Fehlkonfigurationen und fehlende Updates in Windows-Betriebssystemen verursachten Privilegienausweitungs-Schwachstellen erkennt. dazzleUP erkennt die folgenden Schwachstellen.
Die erste Funktion von dazzleUP ist, dass es beim Auffinden fehlender Patches die Windows Update Agent API anstelle von WMI (wie andere) verwendet. dazzleUP prüft die folgenden Schwachstellen.
dazzleUP führt Exploit-Prüfungen durch, wenn das Zielsystem Windows 10 ist (Builds 1809, 1903, 1909 und 2004), die derzeit von Microsoft unterstützt werden. Wenn es auf einem nicht unterstützten Betriebssystem ausgeführt wird, wird dazzleUP Sie warnen mit "Target system build number is not supported by dazzleUP, passing missing updates controls ...".
dazzleUP führt die folgenden Fehlkonfigurationsprüfungen für jedes Windows-Betriebssystem durch.
Sie können dazzleUP direkt mit der eigenständigen .EXE verwenden und die Ergebnisse erhalten. Der folgende Screenshot zeigt dies.

Sie können dazzleUP direkt mit der Reflective DLL-Version auf Cobalt Strike's Beacon unter Verwendung der Datei dazzleUP.cna verwenden. Der folgende Screenshot zeigt dies. Für weitere Informationen; https://www.cobaltstrike.com/aggressor-script/index.html
