
Isto é uma versão modificada do exploit original da CVE-2024-30088, adaptada para funcionar em ambientes não interativos (WinRM).
Esta é uma versão modificada do exploit original CVE-2024-30088, adaptada para funcionar em ambientes não interativos (WinRM).
O PoC original executa um cmd.exe interativo, que não funciona via WinRM.
Esta versão tem foco em execução não interativa e estabilidade.
Substituído CREATE_NEW_CONSOLE por CREATE_NO_WINDOW
Adicionado WaitForSingleObject() para garantir execução síncrona
Adicionado logging detalhado (printf + fflush) para visibilidade via WinRM
Removidas pausas interativas (getchar)
Execução fixa (hardcoded) de binário externo:
C:\temp\shellz.exe
via PowerShell:
powershell.exe -c Start-Process C:\temp\shellz.exe
Usando Visual Studio (x64):
msbuild poc.sln /p:Configuration=Release /p:Platform=x64
Carregue o binário compilado e execute via WinRM:
.\poc.exe