
Инструмент, который обнаруживает уязвимости повышения привилегий, вызванные неправильной конфигурацией и отсутствием обновлений в операционных системах Windows.

Инструмент, который обнаруживает уязвимости повышения привилегий, вызванные неправильными конфигурациями и отсутствием обновлений в операционных системах Windows. dazzleUP обнаруживает следующие уязвимости.
Первая особенность dazzleUP заключается в том, что он использует API агента обновления Windows вместо WMI (как другие) при поиске отсутствующих патчей. dazzleUP проверяет следующие уязвимости.
dazzleUP выполняет проверки эксплойтов, когда целевая система является операционной системой Windows 10 (сборки 1809, 1903, 1909 и 2004), которые в настоящее время поддерживаются Microsoft. Если запустить на неподдерживаемой операционной системе, dazzleUP предупредит вас: "Номер сборки целевой системы не поддерживается dazzleUP, пропускаем проверки отсутствующих обновлений ...".
dazzleUP выполняет следующие проверки неправильных конфигураций для каждой операционной системы Windows.
Вы можете использовать dazzleUP напрямую с помощью автономного .EXE и получить результаты. Скриншот приведен ниже.

Вы можете использовать dazzleUP напрямую с помощью версии Reflective DLL на Beacon Cobalt Strike, используя файл dazzleUP.cna. Скриншот приведен ниже. Для получения дополнительной информации: https://www.cobaltstrike.com/aggressor-script/index.html
