
Retoque de Nim de CVE 2024 26229
Una versión en nim de la vulnerabilidad LPE de Windows (ahora obsoleta) que abusa de CSC. Esto es solo con fines educativos, y consulte la lista de parches para determinar si su sistema/su objetivo es vulnerable. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229
# Make sure you have the necessary nim libraries installed
# This will create a main.exe
nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim
La plantilla usa powershell para ejecutar un bloque de script codificado en base64. Aloja tu payload en un servidor web (o utiliza el mecanismo de alojamiento de archivos disponible en la mayoría de las plataformas C2), codifica en base64 la cadena de descarga y simplemente reemplaza ###Your base64 delivery here### con la cadena codificada en base64.
Por actualizar
Por actualizar