
CVE-2019-3980 exploit écrit en win32/c++ (dépendance openssl). Port de https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
Exploit CVE-2019-3980 écrit en win32/c++ (dépendance openssl). Portage de https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
Ce PoC nécessite des bibliothèques openssl liées statiquement. Placez les includes openssl dans third_party\include\openssl et les libs dans third_party\libs\openssl$(PlatformShortName)\
Instructions de compilation approximatives pour openssl :
cd c:\path\to\openssl\src
perl Configure VC-WIN64A no-shared --prefix=C:\path\to\build_directory
nmake
nmake install
IMPORTANT : La copie d'openssl dans ce projet est modifiée pour autoriser les nombres premiers non sécurisés dans la fonction Diffie-Hellman. 512 bits devient 128. Si vous construisez manuellement, vous devrez trouver et modifier le DH_MIN_MODULUS_BITS dans dh_local.h à 128. (#define DH_MIN_MODULUS_BITS 128)
-t <target ip>
-e <path to exe>
-p <port number (default: 6129>