
Cobalt Strike AggressorScripts CVE-2020-0796
यह danigargu द्वारा प्रदान किए गए POC के आधार पर संशोधित किया गया है, जो Windows 10 पर विशेषाधिकार वृद्धि को दोहराता है और stephenfewer के रिफ्लेक्टिव DLL इंजेक्शन प्रोजेक्ट के साथ-साथ CobaltStrike दस्तावेज़ीकरण द्वारा प्रदान किए गए इंटरफ़ेस का उपयोग करके AggressorScripts विकसित किए गए हैं।
यह रिपॉजिटरी केवल रिफ्लेक्टिव DLL इंजेक्शन के कार्यान्वयन और परीक्षण पर चर्चा करने के लिए है, इसलिए कोई Release संस्करण प्रदान नहीं किया गया है, कृपया इसे स्वयं संकलित करें।
अभी तक विशिष्ट स्थिरता परीक्षण नहीं किया गया है, चर्चा का स्वागत है।
चरण: सेटिंग्स -> अपडेट और सुरक्षा -> Windows अपडेट, ‘अपडेट की जाँच करें’ पर क्लिक करें।
regedit.exe चलाएँ, रजिस्ट्री संपादक खोलें, HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters में DisableCompression नामक एक DWORD बनाएँ, जिसका मान 1 हो।
पैच पता: https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762
अनुशंसित पढ़ना: रिफ्लेक्टिव DLL इंजेक्शन के माध्यम से पोस्ट-एक्सप्लॉइटेशन मॉड्यूल का निर्माण (पाठ 1)