
CPL remote trigger
Uno script Python che dipende dagli script Impacket per attivare il caricamento di un file .cpl in memoria utilizzando un oggetto DCOM. Il percorso del file CPL deve essere già aggiunto al registro. Lo script utilizza la funzione Open nell'interfaccia IOpenControlPanel per caricare la DLL CPL (elemento del Pannello di controllo) in memoria.
Ricerca completa: https://securelist.com/lateral-movement-via-dcom-abusing-control-panel/118232/
python3 CPLTrig.py [[domain/]username[:password]@]<targetName or address> -cpl 'mycpl'
Lo script restituirà un errore ma la DLL verrà caricata correttamente
Nota: Qualsiasi nome casuale può essere fornito per l'argomento -cpl.
Haidar Kabibo. Kaspersky Security Services. X: https://x.com/haider_kabibo
Questo software è fornito sotto licenza MIT.