
Ещё один PoC для https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
Ещё один PoC для https://www.wietzebeukema.nl/blog/hijacking-dlls-in-windows
Блогпост: https://redteamer.tips/?p=108
Используется с cmd, которая делает всё, что вам заблагорассудится, для dll, запускающей cmd: https://github.com/jfmaes/CMDLL. Проверьте список на сайте Wietze, чтобы узнать, как назвать вашу dll.
Автоматически создаст c:\Windows \System32 и поместит туда вашу dll и выбранный бинарник, после чего выполнит его. Очистите за собой, запустив trustjack снова с флагом -c.
Возможно, у вас отсутствует Fody 2.0; выполните восстановление пакетов NuGet (щелкните правой кнопкой мыши решение 'TrustJacker' и выберите 'Восстановить пакеты NuGet')
_______ _ _ _
|__ __| | | | | | |
| |_ __ _ _ ___| |_ | | __ _ ___| | __
| | '__| | | / __| __| | |/ _` |/ __| |/ /
| | | | |_| \__ \ || |__| | (_| | (__| <
|_|_| \__,_|___/\__\____/ \__,_|\___|_|\_\
V1.0.0 by https://twitter.com/Jean_Maes_1994
Usage:
--dllpath=VALUE Path to the dll on the computer
--binary=VALUE The binary name to pop the shell
-c, --clean, --cleanup Cleanup the fake folder and it's contents
-h, -?, --help show this help menu.
Alt Text