
Un outil qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration et des mises à jour manquantes dans les systèmes d'exploitation Windows.

Un outil qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration et des mises à jour manquantes dans les systèmes d'exploitation Windows. dazzleUP détecte les vulnérabilités suivantes.
La première fonctionnalité de dazzleUP est qu'il utilise l'API Windows Update Agent au lieu de WMI (comme d'autres) pour trouver les correctifs manquants. dazzleUP vérifie les vulnérabilités suivantes.
dazzleUP effectue des vérifications d'exploits lorsque le système cible est Windows 10 (builds 1809, 1903, 1909 et 2004) actuellement pris en charge par Microsoft. S'il est exécuté sur un système d'exploitation non pris en charge, dazzleUP vous avertira : « Le numéro de build du système cible n'est pas pris en charge par dazzleUP, vérification des mises à jour manquantes ignorée ... ».
dazzleUP effectue les vérifications d'erreurs de configuration suivantes pour chaque système d'exploitation Windows.
Vous pouvez utiliser dazzleUP directement avec l'exécutable autonome .EXE et obtenir les résultats. La capture d'écran est donnée ci-dessous.

Vous pouvez utiliser dazzleUP directement avec la version DLL réflective sur Beacon de Cobalt Strike en utilisant le fichier dazzleUP.cna. La capture d'écran est donnée ci-dessous. Pour plus d'informations : https://www.cobaltstrike.com/aggressor-script/index.html
