
CPL remote trigger
Um script Python depende de scripts Impacket para disparar o carregamento de um arquivo .cpl na memória usando um objeto DCOM. O caminho do arquivo CPL já deve estar adicionado ao registro. O script usa a função Open na interface IOpenControlPanel para carregar a DLL CPL (Item do Painel de Controle) na memória.
Pesquisa completa: https://securelist.com/lateral-movement-via-dcom-abusing-control-panel/118232/
python3 CPLTrig.py [[domain/]username[:password]@]<targetName or address> -cpl 'mycpl'
O script retornará um erro, mas a DLL será carregada com sucesso.
Nota: Qualquer nome aleatório pode ser fornecido para o argumento -cpl.
Haidar kabibo. Kaspersky Security Services. X: https://x.com/haider_kabibo
Este software é fornecido sob a Licença de Software MIT.