
Cobalt Strike AggressorScripts CVE-2020-0796
Basato sul PoC fornito da danigargu, è stata modificata per implementare l'escalation dei privilegi su Windows 10 e, basandosi sul progetto di iniezione DLL riflessiva di stephenfewer e sulle interfacce documentate di CobaltStrike, è stato sviluppato un AggressorScript.
Questo repository è esclusivamente per lo scambio di implementazione e test dell'iniezione DLL riflessiva, pertanto non viene fornita una versione Release; si prega di compilare autonomamente
Non sono ancora stati effettuati test di stabilità specifici, benvenuti a scambiare idee
Procedura: Impostazioni -> Aggiornamento e sicurezza -> Windows Update, cliccare su "Verifica disponibilità aggiornamenti".
Eseguire regedit.exe, aprire l'Editor del Registro di sistema, creare un valore DWORD denominato DisableCompression in HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters con valore 1.
Indirizzo della patch: https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762
Lettura consigliata: Costruire moduli post-exploitation tramite iniezione DLL riflessiva (Lezione 1)