
निर्धारित कार्यों + हार्डलिंक के आयात के माध्यम से विशेषाधिकार वृद्धि - CVE-2019-1069
यह SandboxEscaper द्वारा यहाँ (https://github.com/SandboxEscaper/polarbearrepo) प्रकाशित एक Exploit का weaponized संस्करण है।
अधिकांश कोड rasta-mouse के CollectorService रिपॉजिटरी (https://github.com/rasta-mouse/CollectorService) से आता है। मैंने मूल SandboxEscaper C++ कोड से CVE-2019-0841-कोड को C# में बदल दिया और कुछ जाँचें जोड़ दीं।
मैंने आवश्यक बाइनरी (schtasks.exe, schedsvc.dll + एक निर्यातित Windows XP Job File) भी जोड़ दिए हैं, जो रनटाइम के दौरान अनपैक किए जाते हैं और बाद में हटा दिए जाते हैं। तो आपको यहाँ केवल एक बाइनरी की आवश्यकता है।
Windows Defender में एप्लिकेशन के लिए ह्यूरिस्टिक डिटेक्शन प्रतीत होता है जो C:\windows\system32\tasks से C:\windows\system32\ में एक फ़ाइल के लिए हार्डलिंक बनाते हैं। इसलिए Defender के साथ यह एक्जीक्यूटेबल अधिकतर अवरुद्ध/डिटेक्ट होने की संभावना है।
सिस्टम शेल प्राप्त करने के लिए आपको एक्जीक्यूटेबल को दो बार चलाना होगा।
बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए SharpPolarBear का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। केवल शैक्षिक / पेंटेस्टिंग उद्देश्यों के लिए उपयोग करें।