
Una versión de CVE-2017-0213 que planeo usar con un stager de Empire.
Usé el código proporcionado por el equipo de Google Project Zero aquí: https://github.com/WindowsExploits/Exploits/tree/master/CVE-2017-0213 Los cambios que hice permiten que el programa llame a un oneliner de PowerShell que me dará un agente de Empire en el objetivo. Lo usaré para escalada de privilegios a través de Empire. Sé que no es un script de PowerShell/Python, así que en cierto modo arruina el espíritu de Empire... pero bueno; me da una shell de sistema que me gusta :)