
Dies ist eine modifizierte Version des ursprünglichen Exploits für CVE-2024-30088, die für den Einsatz in nicht-interaktiven Umgebungen (WinRM) angepasst wurde.
Dies ist eine modifizierte Version des ursprünglichen CVE-2024-30088-Exploits, angepasst für die Arbeit in nicht-interaktiven Umgebungen (WinRM).
Der ursprüngliche PoC startet eine interaktive cmd.exe, was über WinRM nicht funktioniert.
Diese Version konzentriert sich auf nicht-interaktive Ausführung und Stabilität.
CREATE_NEW_CONSOLE durch CREATE_NO_WINDOW ersetzt
WaitForSingleObject() hinzugefügt, um eine synchrone Ausführung sicherzustellen
Ausführliches Logging hinzugefügt (printf + fflush) für Sichtbarkeit über WinRM
Interaktive Pausen entfernt (getchar)
Fest codierte Ausführung einer externen Binärdatei:
C:\temp\shellz.exe
per PowerShell:
powershell.exe -c Start-Process C:\temp\shellz.exe
Mit Visual Studio (x64):
msbuild poc.sln /p:Configuration=Release /p:Platform=x64
Laden Sie die kompilierte Binärdatei hoch und führen Sie sie über WinRM aus:
.\poc.exe