
Uma ferramenta que detecta as vulnerabilidades de escalonamento de privilégio causadas por configurações incorretas e atualizações ausentes nos sistemas operacionais Windows.

Uma ferramenta que deteta vulnerabilidades de escalada de privilégios causadas por configurações incorretas e atualizações em falta nos sistemas operativos Windows. O dazzleUP deteta as seguintes vulnerabilidades.
A primeira funcionalidade do dazzleUP é que utiliza a API Windows Update Agent em vez de WMI (como outras ferramentas) ao encontrar patches em falta. O dazzleUP verifica as seguintes vulnerabilidades.
O dazzleUP efetua verificações de exploração quando o sistema alvo é o Windows 10 (compilações 1809, 1903, 1909 e 2004) que são atualmente suportadas pela Microsoft. Se for executado num sistema operativo não suportado, o dazzleUP avisará com a mensagem "O número da compilação do sistema alvo não é suportado pelo dazzleUP, a passar controlos de atualizações em falta ...".
O dazzleUP efetua as seguintes verificações de configuração incorreta para cada sistema operativo Windows.
Pode usar o dazzleUP diretamente utilizando o .EXE autónomo e obter os resultados. A imagem abaixo é um exemplo.

Pode usar o dazzleUP diretamente através da versão Reflective DLL no Beacon do Cobalt Strike utilizando o ficheiro dazzleUP.cna. A imagem abaixo é um exemplo. Para mais informações: https://www.cobaltstrike.com/aggressor-script/index.html
