
Questa è una versione modificata dell'exploit originale per CVE-2024-30088, adattata per funzionare in ambienti non interattivi (WinRM).
Questa è una versione modificata dell'exploit originale CVE-2024-30088, adattata per funzionare in ambienti non interattivi (WinRM).
Il PoC originale avvia una cmd.exe interattiva, che non funziona tramite WinRM.
Questa versione si concentra sull'esecuzione non interattiva e sulla stabilità.
Sostituito CREATE_NEW_CONSOLE con CREATE_NO_WINDOW
Aggiunto WaitForSingleObject() per garantire l'esecuzione sincrona
Aggiunto logging dettagliato (printf + fflush) per la visibilità tramite WinRM
Rimosse le pause interattive (getchar)
Esecuzione hardcoded del binario esterno:
C:\temp\shellz.exe
tramite PowerShell:
powershell.exe -c Start-Process C:\temp\shellz.exe
Usando Visual Studio (x64):
msbuild poc.sln /p:Configuration=Release /p:Platform=x64
Carica il binario compilato ed eseguilo tramite WinRM:
.\poc.exe