
Cobalt Strike AggressorScripts CVE-2020-0796
Modificado según el POC proporcionado por danigargu, se implementó la reproducción de escalada de privilegios en Windows 10 y se desarrolló AggressorScripts basado en el proyecto de DLL de reflexión de stephenfewer y la interfaz proporcionada por la documentación de CobaltStrike.
Este repositorio es solo para compartir la implementación y prueba de la inyección de DLL de reflexión, por lo tanto, no se proporciona una versión Release, compílelo usted mismo.
Aún no se han realizado pruebas de estabilidad específicas, bienvenido a intercambiar ideas.
Pasos: Configuración -> Actualización y seguridad -> Windows Update, haga clic en "Buscar actualizaciones".
Ejecute regedit.exe, abra el Editor del Registro, cree un DWORD llamado DisableCompression en HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters y asígnele el valor 1.
Dirección del parche: https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762
Lectura recomendada: A través de la inyección de DLL de reflexión para construir módulos de post-explotación (Primera lección)