이는 CVE-2020-0796 (일명 SMBGhost) 취약점의 구현으로, Metasploit Framework와 호환됩니다.
참고사항:
- 이 모듈은 유효한 셸을 보유한 상태에서 권한을 상승시키기 위해 사용됩니다.
- 원하는 경우 페이로드를 변경하여 사용자 지정 DLL 셸코드를 사용하거나 일부 방식으로 인코딩할 수 있습니다.
- EXE 파일은 탐지를 회피하고 DLL 셸코드를 실행 및 주입할 수 있도록 수정되었습니다.
데모

크레딧
- 익스플로잇 작성자 {Daniel García Gutiérrez, Manuel Blanco Parajón}에게 감사드립니다.
- 또한 훌륭한 코드를 제공한 Spencer McIntyre에게도 감사드립니다.
참고 자료