
Ritocco in Nim di CVE 2024 26229
Una versione in nim della vulnerabilità LPE di Windows (ora obsoleta) che sfrutta CSC. Questo è solo a scopo educativo; fare riferimento all'elenco delle patch per determinare se il proprio sistema/il proprio target è vulnerabile. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229
# Make sure you have the necessary nim libraries installed
# This will create a main.exe
nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim
Il template usa PowerShell per eseguire un blocco di script codificato in base64. Ospita il tuo payload su un server web (o utilizza il meccanismo di hosting dei file disponibile sulla maggior parte delle piattaforme C2), codifica in base64 la stringa di download e sostituisci semplicemente ###Your base64 delivery here### con la stringa codificata in base64.
Da aggiornare
Da aggiornare