
Noch ein PoC für https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
Noch ein PoC für https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
Blogbeitrag: https://redteamer.tips/?p=108
Zu verwenden mit einer cmd, die tut, was immer du willst, für eine dll, die cmd öffnet, https://github.com/jfmaes/CMDLL. Überprüfe die Liste auf wietze's Seite, um zu sehen, wie du deine dll nennen solltest.
wird automatisch c:\Windows \System32 erstellen und deine dll und die gewählte Binärdatei dort ablegen, gefolgt von der Ausführung. Räume selbst auf, indem du trustjack erneut mit dem -c Flag ausführst.
Möglicherweise fehlt dir fody 2.0, führe die nuget-Paketwiederherstellung durch, um das zu beheben (Rechtsklick auf Solution 'TrustJacker' und 'NuGet-Pakete wiederherstellen' auswählen)
_______ _ _ _
|__ __| | | | | | |
| |_ __ _ _ ___| |_ | | __ _ ___| | __
| | '__| | | / __| __| | |/ _` |/ __| |/ /
| | | | |_| \__ \ || |__| | (_| | (__| <
|_|_| \__,_|___/\__\____/ \__,_|\___|_|\_\
V1.0.0 von https://twitter.com/Jean_Maes_1994
Usage:
--dllpath=VALUE Pfad zur dll auf dem Computer
--binary=VALUE Der Name der Binärdatei, um die Shell zu öffnen
-c, --clean, --cleanup Bereinige den falschen Ordner und seinen Inhalt
-h, -?, --help Zeige dieses Hilfemenü.
Alt Text