
Il s'agit d'une version modifiée de l'exploit original CVE-2024-30088, adaptée pour fonctionner dans des environnements non interactifs (WinRM).
Il s'agit d'une version modifiée de l'exploit original CVE-2024-30088, adaptée pour fonctionner dans des environnements non interactifs (WinRM).
Le PoC original lance un cmd.exe interactif, ce qui ne fonctionne pas via WinRM.
Cette version se concentre sur l'exécution non interactive et la stabilité.
Remplacement de CREATE_NEW_CONSOLE par CREATE_NO_WINDOW
Ajout de WaitForSingleObject() pour garantir une exécution synchrone
Ajout de journaux verbeux (printf + fflush) pour la visibilité via WinRM
Suppression des pauses interactives (getchar)
Exécution codée en dur d'un binaire externe :
C:\temp\shellz.exe
via PowerShell :
powershell.exe -c Start-Process C:\temp\shellz.exe
Avec Visual Studio (x64) :
msbuild poc.sln /p:Configuration=Release /p:Platform=x64
Transférez le binaire compilé et exécutez-le via WinRM :
.\poc.exe