
Empire stager와 함께 사용할 계획인 CVE-2017-0213의 버전
저는 Google Project Zero 팀이 제공한 코드를 사용했습니다: https://github.com/WindowsExploits/Exploits/tree/master/CVE-2017-0213 제가 변경한 사항은 프로그램이 대상에 Empire 에이전트를 제공하는 powershell 원라이너를 호출할 수 있도록 하는 것입니다. 이를 Empire를 통한 권한 상승에 사용할 것입니다. 이것이 powershell/python 스크립트가 아니기 때문에 Empire의 정신을 해친다는 것을 알고 있습니다... 하지만 어쨌든; 저는 시스템 셸을 얻을 수 있어서 좋습니다 :)