
Exploit de CVE-2019-3980 escrito en win32/c++ (dependencia de openssl). Adaptación de https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
Explotación de CVE-2019-3980 escrita en win32/c++ (dependencia de openssl). Puerto de https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
Este PoC requiere bibliotecas openssl enlazadas estáticamente. Coloca los includes de openssl en third_party\include\openssl y las librerías en third_party\libs\openssl$(PlatformShortName)\
Instrucciones aproximadas de compilación para openssl:
cd c:\path\to\openssl\src
perl Configure VC-WIN64A no-shared --prefix=C:\path\to\build_directory
nmake
nmake install
IMPORTANTE: La copia de openssl en este proyecto está modificada para permitir números primos inseguros en la función diffie-hellman. Cambia de 512 bits a 128. Si compilas manualmente, necesitarás encontrar y cambiar DH_MIN_MODULUS_BITS en dh_local.h a 128. (#define DH_MIN_MODULUS_BITS 128)
-t <target ip>
-e <path to exe>
-p <port number (default: 6129>