
Exploit do CVE-2019-3980 escrito em win32/c++ (dependência do openssl). Porte de https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
CVE-2019-3980 exploit escrito em win32/c++ (dependência openssl). Porte de https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
Este PoC requer bibliotecas openssl ligadas estaticamente. Coloque os includes do openssl em third_party\include\openssl e as libs em third_party\libs\openssl$(PlatformShortName)\
Instruções aproximadas de compilação para openssl:
cd c:\path\to\openssl\src
perl Configure VC-WIN64A no-shared --prefix=C:\path\to\build_directory
nmake
nmake install
IMPORTANTE: A cópia do openssl neste projeto foi modificada para permitir números primos inseguros na função diffie-hellman. Mudança de 512 bits para 128. Se estiver compilando manualmente, você precisará encontrar e alterar o DH_MIN_MODULUS_BITS em dh_local.h para 128. (#define DH_MIN_MODULUS_BITS 128)
-t <target ip>
-e <path to exe>
-p <port number (default: 6129>