
Cobalt Strike AggressorScripts CVE-2020-0796
Modifié à partir du POC fourni par danigargu, implémente une élévation de privilèges sur Windows 10 et développe des AggressorScripts en utilisant le projet de DLL réfléchissante de stephenfewer et l'interface fournie par la documentation de CobaltStrike.
Ce dépôt est uniquement destiné à l'échange d'implémentations et de tests d'injection de DLL réfléchissante, donc aucune version Release n'est fournie, veuillez compiler vous-même
Les tests de stabilité n'ont pas encore été effectués, n'hésitez pas à échanger.
Procédure : Paramètres -> Mise à jour et sécurité -> Windows Update, cliquez sur « Rechercher les mises à jour ».
Exécutez regedit.exe, ouvrez l'éditeur de registre, créez une valeur DWORD nommée DisableCompression avec les données 1 dans HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters.
Adresse du correctif : https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762
Lecture recommandée : Construction de modules post-exploitation via l'injection de DLL réfléchissante (Leçon 1)