
Una herramienta que detecta las vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas y actualizaciones faltantes en los sistemas operativos Windows.

Una herramienta que detecta las vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas y actualizaciones faltantes en los sistemas operativos Windows. dazzleUP detecta las siguientes vulnerabilidades.
La primera característica de dazzleUP es que utiliza la API del Agente de Windows Update en lugar de WMI (como otros) al buscar parches faltantes. dazzleUP comprueba las siguientes vulnerabilidades.
dazzleUP realiza comprobaciones de exploits cuando el sistema objetivo es Windows 10 (versiones 1809, 1903, 1909 y 2004), que son las actualmente compatibles con Microsoft. Si se ejecuta en un sistema operativo no compatible, dazzleUP te advertirá con el mensaje "El número de compilación del sistema objetivo no es compatible con dazzleUP, omitiendo los controles de actualizaciones faltantes...".
dazzleUP realiza las siguientes comprobaciones de mala configuración para cada sistema operativo Windows.
Puedes usar dazzleUP directamente usando el .EXE independiente y obtener los resultados. La captura de pantalla se muestra a continuación.

Puedes usar dazzleUP directamente con la versión DLL Reflectiva en el Beacon de Cobalt Strike usando el archivo dazzleUP.cna. La captura de pantalla se muestra a continuación. Para más información: https://www.cobaltstrike.com/aggressor-script/index.html
