
CVE-2017-0213 का एक संस्करण जिसे मैं Empire stager के साथ उपयोग करने की योजना बना रहा हूँ
मैंने Google Project Zero Team द्वारा प्रदान किए गए कोड का उपयोग किया: https://github.com/WindowsExploits/Exploits/tree/master/CVE-2017-0213 मेरे द्वारा किए गए परिवर्तन प्रोग्राम को एक पावरशेल वन-लाइनर कॉल करने की अनुमति देते हैं जो मुझे लक्ष्य पर एक Empire एजेंट देगा। मैं इसका उपयोग Empire के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) के लिए करूंगा। मुझे पता है कि यह पावरशेल/पायथन स्क्रिप्ट नहीं है, इसलिए यह Empire की भावना को खराब करता है... लेकिन कोई बात नहीं; यह मुझे एक सिस्टम शेल देता है जो मुझे पसंद है :)