
Uno strumento che rileva le vulnerabilità di escalation dei privilegi causate da configurazioni errate e aggiornamenti mancanti nei sistemi operativi Windows.

Uno strumento che rileva le vulnerabilità di escalation dei privilegi causate da configurazioni errate e aggiornamenti mancanti nei sistemi operativi Windows. dazzleUP rileva le seguenti vulnerabilità.
La prima caratteristica di dazzleUP è che utilizza l'API Windows Update Agent invece di WMI (come altri) quando trova patch mancanti. dazzleUP controlla le seguenti vulnerabilità.
dazzleUP esegue i controlli degli exploit quando il sistema di destinazione è Windows 10 (build 1809, 1903, 1909 e 2004) attualmente supportato da Microsoft. Se eseguito su un sistema operativo non supportato; dazzleUP ti avviserà con "Il numero di build del sistema di destinazione non è supportato da dazzleUP, passaggio dei controlli degli aggiornamenti mancanti ...".
dazzleUP esegue i seguenti controlli di configurazione errata per ogni sistema operativo Windows.
È possibile utilizzare dazzleUP direttamente con il .EXE standalone e ottenere i risultati. Lo screenshot è riportato di seguito.

È possibile utilizzare dazzleUP direttamente con la versione Reflective DLL su Beacon di Cobalt Strike utilizzando il file dazzleUP.cna. Lo screenshot è riportato di seguito. Per maggiori informazioni; https://www.cobaltstrike.com/aggressor-script/index.html
