
Python-Skript, das Impacket nutzt, um CPL-Dateien über die DCOM IOpenControlPanel-Schnittstelle in den Speicher zu laden für laterale Bewegung und Codeausführung.
Ein Python-Skript, das auf Impacket-Skripten basiert, um das Laden einer .cpl-Datei in den Speicher mittels eines DCOM-Objekts auszulösen. Der CPL-Dateipfad muss bereits in der Registry vorhanden sein. Das Skript verwendet die Open-Funktion im IOpenControlPanel-Interface, um die CPL-DLL (Control Panel Item) in den Speicher zu laden.
Vollständige Forschung: https://securelist.com/lateral-movement-via-dcom-abusing-control-panel/118232/
python3 CPLTrig.py [[domain/]username[:password]@]<targetName or address> -cpl 'mycpl'
Das Skript gibt einen Fehler zurück, aber die DLL wird erfolgreich geladen.
Hinweis: Für das -cpl-Argument kann ein beliebiger Name angegeben werden.
Haidar kabibo. Kaspersky Security Services. X: https://x.com/haider_kabibo
Diese Software wird unter der MIT Software License bereitgestellt.