
Версия CVE-2017-0213, которую я планирую использовать с Empire stager
Я использовал код, предоставленный командой Google Project Zero здесь: https://github.com/WindowsExploits/Exploits/tree/master/CVE-2017-0213 Внесённые мной изменения позволяют программе вызывать однострочный powershell-скрипт, который даст мне агента Empire на целевой системе. Я буду использовать это для повышения привилегий через Empire. Я знаю, что это не powershell/python-скрипт, что несколько нарушает дух Empire... но, ладно; это даёт мне шелл системы, что мне нравится :)