
CVE-2019-0708-EXP-Windows संस्करण एकल-फ़ाइल exe संस्करण, चलाने के बाद सीधे वर्तमान कंसोल में System विशेषाधिकार वाला Shell रिवर्स करता है
लेखक का poc केवल अनुसंधान उद्देश्यों के लिए है। यदि पाठक इस poc का उपयोग अन्य कार्यों के लिए करता है, तो इसका मेरे साथ कोई संबंध नहीं है।
[toc]
CVE-2019-0708-EXP का विंडोज संस्करण एकल फ़ाइल exe के रूप में चलता है, जिसमें Linux, Python, Ruby आदि की आवश्यकता नहीं होती है। चलाने के बाद यह सीधे वर्तमान कंसोल में System विशेषाधिकार के साथ शेल (Shell) को रिवर्स करता है।
संकलन पूरी तरह से स्थिर पुस्तकालय मोड (static library mode) का उपयोग करके सभी DLL को इनलाइन करता है, netcat और OpenSSL को एकीकृत करता है, प्रगति पट्टी (progress bar) प्रदर्शन और शेल इको संचालन का समर्थन करता है।

लेखक ZheJiang Guoli Security Technology से हैं, ईमेल: [email protected]