
Eine Version von CVE-2017-0213, die ich mit einem Empire-Stager verwenden möchte.
Ich habe den Code verwendet, der vom Google Project Zero Team hier bereitgestellt wurde: https://github.com/WindowsExploits/Exploits/tree/master/CVE-2017-0213 Die von mir vorgenommenen Änderungen ermöglichen es dem Programm, einen PowerShell-Einzeiler aufzurufen, der mir einen Empire-Agenten auf dem Zielsystem verschafft. Ich werde dies für die Privilege-Escalation mithilfe von Empire nutzen. Ich weiß, dass es kein PowerShell-/Python-Skript ist, was dem Geist von Empire irgendwie zuwiderläuft ... aber na ja; es verschafft mir eine System-Shell, was ich mag :)