
Empire stagerと一緒に使用する予定のCVE-2017-0213のバージョン
ここでGoogle Project Zeroチームが提供したコードを使用しました: https://github.com/WindowsExploits/Exploits/tree/master/CVE-2017-0213 私が行った変更により、プログラムがpowershellのワンライナーを呼び出し、ターゲット上でEmpireエージェントを取得できるようになります。 これをEmpire経由での権限昇格に使用します。 powershellやpythonスクリプトではないので、Empireの精神を台無しにするようなものですが...まあいいでしょう;システムシェルを取得できるので、私は気に入っています :)