
CSCを悪用した(現在は古い)Windows LPE脆弱性のNimバージョン。 これは教育目的のみであり、パッチリストを参照して、お使いのシステム/ターゲットが脆弱かどうかを判断してください。 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229
# Make sure you have the necessary nim libraries installed
# This will create a main.exe
nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim
テンプレートはPowerShellを使用してBase64エンコードされたスクリプトブロックを実行します。ペイロードをWebサーバー(またはほとんどのC2プラットフォームで利用可能なファイルホスティングメカニズム)にホストし、ダウンロード文字列をBase64エンコードして、###Your base64 delivery here###をそのBase64エンコード文字列に置き換えるだけです。
後日更新予定
後日更新予定