
Cobalt Strike AggressorScripts CVE-2020-0796
Модифицирован на основе POC, предоставленного danigargu, реализовано повышение привилегий на Windows 10, а также на основе проекта рефлексивных DLL от stephenfewer и интерфейса, описанного в документации CobaltStrike, разработаны AggressorScripts.
Этот репозиторий предназначен только для обмена реализациями и тестированием инъекций рефлексивных DLL, поэтому выпущенные версии не предоставляются. Компилируйте самостоятельно.
Конкретная стабильность еще не протестирована, приветствуются обсуждения.
Действия: Настройки -> Обновление и безопасность -> Центр обновления Windows, нажмите "Проверить обновления".
Запустите regedit.exe, откройте редактор реестра, создайте в HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters значение DWORD с именем DisableCompression и значением 1.
Адрес патча: https://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4551762
Рекомендуется к прочтению: Построение пост-эксплуатационного модуля с помощью инъекции рефлексивной DLL (Урок 1)