
Это модифицированная версия оригинального эксплойта CVE-2024-30088, адаптированная для работы в неинтерактивных средах (WinRM).
Это модифицированная версия оригинального эксплойта CVE-2024-30088, адаптированная для работы в неинтерактивных средах (WinRM).
Оригинальный PoC запускает интерактивный cmd.exe, который не работает через WinRM.
Эта версия ориентирована на неинтерактивное выполнение и стабильность.
Заменил CREATE_NEW_CONSOLE на CREATE_NO_WINDOW
Добавил WaitForSingleObject() для обеспечения синхронного выполнения
Добавил подробное логирование (printf + fflush) для видимости через WinRM
Убрал интерактивные паузы (getchar)
Захардкожен запуск внешнего бинарника:
C:\temp\shellz.exe
через PowerShell:
powershell.exe -c Start-Process C:\temp\shellz.exe
С использованием Visual Studio (x64):
msbuild poc.sln /p:Configuration=Release /p:Platform=x64
Загрузите скомпилированный бинарный файл и выполните через WinRM:
.\poc.exe