
सीवीई 2024 26229 का निम टच-अप
CSC का दुरुपयोग करने वाली (अब पुरानी) Windows LPE भेद्यता का एक nim संस्करण। यह केवल शैक्षिक उद्देश्यों के लिए है, और यह निर्धारित करने के लिए कि आपका सिस्टम/आपका लक्ष्य असुरक्षित है या नहीं, पैच सूची देखें। https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229
# Make sure you have the necessary nim libraries installed
# This will create a main.exe
nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim
टेम्पलेट एक base64 एन्कोडेड स्क्रिप्ट ब्लॉक को निष्पादित करने के लिए powershell का उपयोग करता है। अपने पेलोड को एक वेब सर्वर पर होस्ट करें (या अधिकांश C2 प्लेटफार्मों पर उपलब्ध फ़ाइल होस्टिंग तंत्र का उपयोग करें), डाउनलोड स्ट्रिंग को base64 एन्कोड करें और बस ###Your base64 delivery here### को base64 एन्कोडेड स्ट्रिंग से बदलें।
अपडेट किया जाएगा
अपडेट किया जाएगा