
Эксплойт CVE-2019-3980, написанный на win32/c++ (зависимость от OpenSSL). Порт с https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
Эксплойт CVE-2019-3980, написанный на win32/c++ (зависимость openssl). Порт https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
Этот PoC требует статически скомпонованных библиотек openssl. Поместите заголовочные файлы openssl в third_party\include\openssl, а библиотеки в third_party\libs\openssl$(PlatformShortName)\
Примерные инструкции по сборке openssl:
cd c:\path\to\openssl\src
perl Configure VC-WIN64A no-shared --prefix=C:\path\to\build_directory
nmake
nmake install
ВАЖНО: копия openssl в этом проекте модифицирована для разрешения небезопасных простых чисел в функции Диффи-Хеллмана. 512 бит изменено на 128. Если вы собираете вручную, вам нужно найти и изменить DH_MIN_MODULUS_BITS в dh_local.h на 128. (#define DH_MIN_MODULUS_BITS 128)
-t <target ip>
-e <path to exe>
-p <port number (default: 6129>