
Retouche Nim de CVE 2024 26229
Une version en Nim de la vulnérabilité (désormais obsolète) d'élévation de privilèges locale sous Windows exploitant CSC. Ceci est uniquement à des fins éducatives, et référez-vous à la liste des correctifs pour déterminer si votre système / votre cible est vulnérable. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229
# Assurez-vous d'avoir les bibliothèques Nim nécessaires installées
# Cela créera un main.exe
nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim
Le modèle utilise PowerShell pour exécuter un bloc de script encodé en base64. Hébergez votre charge utile sur un serveur web (ou utilisez le mécanisme d'hébergement de fichiers disponible sur la plupart des plateformes C2), encodez en base64 la chaîne de téléchargement puis remplacez simplement le ###Votre livraison base64 ici### par la chaîne encodée en base64.
À venir
À venir