
CVE-2019-0708-EXP — versão Windows em exe de arquivo único; após a execução, abre diretamente um Shell com privilégios de System no console atual.
O poc do autor é apenas para fins de pesquisa. Se o leitor utilizar este poc para outras atividades, não tem relação comigo.
[toc]
A versão CVE-2019-0708-EXP-Windows executa como um único arquivo exe, sem necessidade de linux, python, ruby, etc. Após a execução, estabelece diretamente um Shell reverso com privilégios de System no console atual.
A compilação usa o modo de biblioteca totalmente estática, embutindo todos os dlls, integra netcat e openssl, suporta exibição de barra de progresso e operações de echo do shell.
Compile a biblioteca dinâmica do OpenSSL: nmake -f ms\ntdll.mak Compile a biblioteca estática do OpenSSL: nmake -f ms\nt.mak Teste a biblioteca dinâmica do OpenSSL: nmake -f ms\ntdll.mak test Teste a biblioteca estática do OpenSSL: nmake -f ms\nt.mak test Instale a biblioteca dinâmica do OpenSSL: nmake -f ms\ntdll.mak install Instale a biblioteca estática do OpenSSL: nmake -f ms\nt.mak install Limpe a compilação anterior da biblioteca dinâmica do OpenSSL, para recompilar: nmake -f ms\ntdll.mak clean Limpe a compilação anterior da biblioteca estática do OpenSSL, para recompilar: nmake -f ms\nt.mak clean

O autor é de ZheJiang Guoli Security Technology, e-mail: [email protected].