
CVE 2024 26229의 Nim 터치업
CSC를 악용하는 (현재는 구식인) Windows LPE 취약점의 Nim 버전입니다. 이는 교육 목적으로만 제공되며, 시스템/대상이 취약한지 여부를 확인하려면 패치 목록을 참조하십시오. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229
# Make sure you have the necessary nim libraries installed
# This will create a main.exe
nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim
이 템플릿은 powershell을 사용하여 base64로 인코딩된 스크립트 블록을 실행합니다. 페이로드를 웹 서버에 호스팅하거나(대부분의 C2 플랫폼에서 제공하는 파일 호스팅 메커니즘을 활용), 다운로드 문자열을 base64로 인코딩한 다음, ###Your base64 delivery here### 부분을 해당 base64 인코딩 문자열로 바꾸기만 하면 됩니다.
업데이트 예정
업데이트 예정