
CPL disparador remoto
Un script de Python que depende de los scripts de Impacket para desencadenar la carga de un archivo .cpl en la memoria utilizando un objeto DCOM. La ruta del archivo CPL ya debe estar añadida al registro. El script utiliza la función Open en la interfaz IOpenControlPanel para cargar la DLL CPL (Elemento del Panel de Control) en la memoria.
Investigación completa: https://securelist.com/lateral-movement-via-dcom-abusing-control-panel/118232/
python3 CPLTrig.py [[domain/]username[:password]@]<targetName or address> -cpl 'mycpl'
El script devolverá un error, pero la dll se cargará correctamente
Nota: Se puede proporcionar cualquier nombre aleatorio para el argumento -cpl.
Haidar kabibo. Kaspersky Security Services. X: https://x.com/haider_kabibo
Este software se proporciona bajo la Licencia de Software MIT.