
Nim touch up of CVE 2024 26229
Версия на Nim (ныне устаревшая) уязвимости повышения привилегий Windows, эксплуатирующая CSC. Это предназначено только для образовательных целей; обратитесь к списку патчей, чтобы определить, уязвима ли ваша система/ваша цель. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229
# Убедитесь, что у вас установлены необходимые библиотеки Nim
# Это создаст main.exe
nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim
Шаблон использует PowerShell для выполнения блока скрипта, закодированного в base64. Разместите вашу полезную нагрузку на веб-сервере (или используйте механизм хостинга файлов, доступный на большинстве C2-платформ), закодируйте строку загрузки в base64 и просто замените ###Ваша строка доставки в base64 здесь### на закодированную в base64 строку.
Будет обновлено
Будет обновлено