
Une version de CVE-2017-0213 que je prévois d'utiliser avec un Empire stager
J'ai utilisé le code fourni par l'équipe Google Project Zero ici : https://github.com/WindowsExploits/Exploits/tree/master/CVE-2017-0213 Les modifications que j'ai apportées permettent au programme d'appeler un oneliner powershell qui me donnera un agent Empire sur la cible. Je vais l'utiliser pour l'élévation de privilèges via Empire. Je sais que ce n'est pas un script powershell/python, donc ça ruine un peu l'esprit d'Empire... mais tant pis ; cela me donne un shell système, ce que j'aime :)