
CVE-2019-3980 エクスプロイト、win32/c++ で記述 (openssl 依存)。以下のポート: https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
CVE-2019-3980 のエクスプロイト、win32/c++ で記述(openssl 依存)。https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py の移植版。
この PoC は静的リンクされた openssl ライブラリを必要とします。openssl のインクルードファイルを third_party\include\openssl に、ライブラリを third_party\libs\openssl$(PlatformShortName)\ に配置してください。
openssl の大まかなビルド手順:
cd c:\path\to\openssl\src
perl Configure VC-WIN64A no-shared --prefix=C:\path\to\build_directory
nmake
nmake install
重要: このプロジェクト内の openssl のコピーは、Diffie-Hellman 関数で安全でない素数を許可するように変更されています。512 ビットから 128 に変更されています。手動でビルドする場合は、dh_local.h 内の DH_MIN_MODULUS_BITS を 128 に変更する必要があります(#define DH_MIN_MODULUS_BITS 128)。
-t <ターゲット IP>
-e <exe へのパス>
-p <ポート番号(デフォルト: 6129)>