
Windows 운영 체제의 잘못된 구성과 누락된 업데이트로 인해 발생하는 권한 상승 취약점을 탐지하는 도구입니다.

Windows 운영 체제의 잘못된 구성과 누락된 업데이트로 인한 권한 상승 취약점을 탐지하는 도구입니다. dazzleUP은 다음 취약점을 탐지합니다.
dazzleUP의 첫 번째 기능은 누락된 패치를 찾을 때 다른 도구들과 달리 WMI 대신 Windows Update Agent API를 사용한다는 점입니다. dazzleUP은 다음 취약점을 점검합니다.
dazzleUP은 현재 Microsoft에서 지원하는 Windows 10 운영 체제(빌드 1809, 1903, 1909 및 2004)에서 익스플로잇 점검을 수행합니다. 지원되지 않는 운영 체제에서 실행하면 dazzleUP이 "대상 시스템의 빌드 번호가 dazzleUP에서 지원되지 않습니다. 누락된 업데이트 제어를 건너뜁니다..."라는 경고를 표시합니다.
dazzleUP은 각 Windows 운영 체제에 대해 다음 잘못된 구성 점검을 수행합니다.
독립 실행형 .EXE를 사용하여 dazzleUP을 직접 실행하고 결과를 얻을 수 있습니다. 아래 스크린샷을 참조하십시오.

Reflective DLL 버전을 Cobalt Strike의 Beacon에서 dazzleUP.cna 파일을 사용하여 직접 실행할 수 있습니다. 아래 스크린샷을 참조하십시오. 자세한 내용은 https://www.cobaltstrike.com/aggressor-script/index.html 를 참조하세요.
