
Una versione di CVE-2017-0213 che intendo usare con un Empire stager
Ho utilizzato il codice fornito dal Google Project Zero Team qui: https://github.com/WindowsExploits/Exploits/tree/master/CVE-2017-0213 Le modifiche che ho apportato permettono al programma di chiamare un powershell oneliner che mi darà un agente Empire sul target. Lo userò per l'escalation dei privilegi tramite Empire. So che non è uno script powershell/python, quindi in un certo senso tradisce lo spirito di Empire... ma vabbè; mi dà una shell di sistema, cosa che mi piace :)