
यह मूल CVE-2024-30088 एक्सप्लॉइट का एक संशोधित संस्करण है, जिसे गैर-इंटरैक्टिव वातावरण (WinRM) में काम करने के लिए अनुकूलित किया गया है।
यह मूल CVE-2024-30088 एक्सप्लॉइट का संशोधित संस्करण है, जिसे गैर-इंटरैक्टिव वातावरण (WinRM) में काम करने के लिए अनुकूलित किया गया है।
मूल PoC एक इंटरैक्टिव cmd.exe प्रारंभ करता है, जो WinRM पर काम नहीं करता।
यह संस्करण गैर-इंटरैक्टिव निष्पादन और स्थिरता पर केंद्रित है।
CREATE_NEW_CONSOLE को CREATE_NO_WINDOW से बदला गया
समकालिक निष्पादन सुनिश्चित करने के लिए WaitForSingleObject() जोड़ा गया
WinRM पर दृश्यता के लिए विस्तृत लॉगिंग (printf + fflush) जोड़ी गई
इंटरैक्टिव रुकावटें (getchar) हटाई गईं
बाहरी बाइनरी का हार्डकोडेड निष्पादन:
C:\temp\shellz.exe
PowerShell के माध्यम से:
powershell.exe -c Start-Process C:\temp\shellz.exe
Visual Studio (x64) का उपयोग करके:
msbuild poc.sln /p:Configuration=Release /p:Platform=x64
संकलित बाइनरी अपलोड करें और WinRM के माध्यम से निष्पादित करें:
.\poc.exe