
CVE-2019-3980 exploit scritto in win32/c++ (dipendenza da openssl). Porting di https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
Exploit CVE-2019-3980 scritto in win32/c++ (dipendenza da openssl). Porting di https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
Questo PoC richiede librerie openssl collegate staticamente. Posiziona gli include di openssl in third_party\include\openssl e le librerie in third_party\libs\openssl$(PlatformShortName)\
Istruzioni di build approssimative per openssl:
cd c:\path\to\openssl\src
perl Configure VC-WIN64A no-shared --prefix=C:\path\to\build_directory
nmake
nmake install
IMPORTANTE: La copia di openssl in questo progetto è modificata per permettere numeri primi non sicuri nella funzione diffie-hellman. I 512 bit vengono cambiati in 128. Se si compila manualmente, sarà necessario trovare e cambiare DH_MIN_MODULUS_BITS in dh_local.h a 128. (#define DH_MIN_MODULUS_BITS 128)
-t <target ip>
-e <path to exe>
-p <port number (default: 6129>