
CVE-2019-3980 익스플로잇, win32/c++로 작성됨 (openssl 의존성). https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py 의 포트입니다.
CVE-2019-3980 익스플로잇 (win32/c++ 작성, openssl 의존성). 다음의 포트: https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
이 PoC는 정적으로 링크된 openssl 라이브러리가 필요합니다. openssl include 파일을 third_party\include\openssl 에, lib 파일을 third_party\libs\openssl$(PlatformShortName)\ 에 배치하십시오.
openssl 빌드 대략적인 지침:
cd c:\path\to\openssl\src
perl Configure VC-WIN64A no-shared --prefix=C:\path\to\build_directory
nmake
nmake install
중요: 이 프로젝트의 openssl 사본은 디피-헬만 함수에서 안전하지 않은 소수를 허용하도록 수정되었습니다. 512비트가 128로 변경됩니다. 수동으로 빌드하는 경우 dh_local.h 에서 DH_MIN_MODULUS_BITS 를 찾아 128로 변경해야 합니다. (#define DH_MIN_MODULUS_BITS 128)
-t <target ip>
-e <path to exe>
-p <port number (default: 6129>