
CPL remote trigger
Ein Python-Skript, das auf Impacket-Skripte angewiesen ist, um das Laden einer .cpl-Datei in den Speicher mithilfe eines DCOM-Objekts auszulösen. Der CPL-Dateipfad muss bereits in der Registrierung hinzugefügt sein. Das Skript verwendet die Open-Funktion in der IOpenControlPanel-Schnittstelle, um die CPL (Systemsteuerungselement)-DLL in den Speicher zu laden.
Vollständige Forschung: https://securelist.com/lateral-movement-via-dcom-abusing-control-panel/118232/
python3 CPLTrig.py [[domain/]username[:password]@]<targetName or address> -cpl 'mycpl'
Das Skript wird einen Fehler zurückgeben, aber die DLL wird erfolgreich geladen.
Hinweis: Für das -cpl-Argument kann ein beliebiger Name angegeben werden.
Haidar kabibo. Kaspersky Security Services. X: https://x.com/haider_kabibo
Diese Software wird unter der MIT-Softwarelizenz bereitgestellt.