
Mais uma PoC para https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
Mais um PoC para https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
Blogpost: https://redteamer.tips/?p=108
Para ser usado com um cmd que faz o que você quiser, para uma dll que abre cmd, https://github.com/jfmaes/CMDLL. Verifique a lista no site do wietze para saber como nomear sua dll.
Criará automaticamente c:\Windows \System32 e colocará sua dll e o binário escolhido lá, seguido da execução. Limpe a bagunça executando trustjack novamente com a flag -c.
Pode estar faltando o fody 2.0, execute a restauração de pacotes NuGet para corrigir (clique com o botão direito na Solução 'TrustJacker' e selecione 'restaurar pacotes NuGet')
_______ _ _ _
|__ __| | | | | | |
| |_ __ _ _ ___| |_ | | __ _ ___| | __
| | '__| | | / __| __| | |/ _` |/ __| |/ /
| | | | |_| \__ \ || |__| | (_| | (__| <
|_|_| \__,_|___/\__\____/ \__,_|\___|_|\_\
V1.0.0 por https://twitter.com/Jean_Maes_1994
Uso:
--dllpath=VALUE Caminho para a dll no computador
--binary=VALUE O nome do binário para abrir o shell
-c, --clean, --cleanup Limpar a pasta falsa e seu conteúdo
-h, -?, --help Mostrar este menu de ajuda.
Alt Text