
Esta es una versión modificada del exploit original de CVE-2024-30088, adaptada para funcionar en entornos no interactivos (WinRM).
Esta es una versión modificada del exploit original CVE-2024-30088, adaptada para funcionar en entornos no interactivos (WinRM).
El PoC original inicia un cmd.exe interactivo, que no funciona a través de WinRM.
Esta versión se centra en la ejecución no interactiva y la estabilidad.
Reemplazado CREATE_NEW_CONSOLE por CREATE_NO_WINDOW
Añadido WaitForSingleObject() para garantizar la ejecución síncrona
Añadido registro detallado (printf + fflush) para visibilidad a través de WinRM
Eliminadas las pausas interactivas (getchar)
Ejecución hardcodeada de un binario externo:
C:\temp\shellz.exe
mediante PowerShell:
powershell.exe -c Start-Process C:\temp\shellz.exe
Con Visual Studio (x64):
msbuild poc.sln /p:Configuration=Release /p:Platform=x64
Cargue el binario compilado y ejecútelo mediante WinRM:
.\poc.exe