
Cobalt Strike AggressorScripts CVE-2020-0796
danigargu가 제공한 POC를 수정하여 Windows 10 권한 상승 재현을 구현하였고, stephenfewer의 ReflectiveDLLInjection 프로젝트와 CobaltStrike 문서에서 제공한 인터페이스를 기반으로 AggressorScripts를 개발했습니다.
이 저장소는 Reflective DLL 인젝션 구현 및 테스트를 위한 정보 교환 목적으로만 제공되므로, Release 버전을 제공하지 않습니다. 직접 컴파일하시기 바랍니다
구체적인 안정성 테스트는 아직 진행되지 않았으며, 피드백을 환영합니다.
절차: 설정 -> 업데이트 및 보안 -> Windows 업데이트로 이동한 후, "업데이트 확인"을 클릭합니다.
regedit.exe를 실행하여 레지스트리 편집기를 열고, HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters에서 DisableCompression이라는 DWORD를 만들고 값을 1로 설정합니다.
패치 주소: https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762