
CVE-2019-3980 एक्सप्लॉइट win32/c++ में लिखा गया (openssl निर्भरता)। https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py का पोर्ट
CVE-2019-3980 का शोषण win32/c++ में लिखा गया (openssl निर्भरता)। इसका पोर्ट: https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
इस PoC को स्टैटिक रूप से लिंक की गई openssl लाइब्रेरीज़ की आवश्यकता है। openssl includes को third_party\include\openssl में और libs को third_party\libs\openssl\$(PlatformShortName)\ में रखें।
openssl के लिए मोटे तौर पर बिल्ड निर्देश:
cd c:\path\to\openssl\src
perl Configure VC-WIN64A no-shared --prefix=C:\path\to\build_directory
nmake
nmake install
महत्वपूर्ण: इस प्रोजेक्ट में openssl की प्रति को डिफी-हेलमैन फ़ंक्शन में असुरक्षित प्राइम नंबर्स की अनुमति देने के लिए संशोधित किया गया है। 512 बिट को 128 में बदल दिया गया है। यदि मैन्युअल रूप से बिल्ड कर रहे हैं तो आपको dh_local.h में को 128 में खोजना और बदलना होगा। (#define DH_MIN_MODULUS_BITS 128)
DH_MIN_MODULUS_BITS-t <target ip>
-e <path to exe>
-p <port number (default: 6129>