
一款用于检测 Windows 操作系统中由配置错误和缺失更新引发的权限提升漏洞的工具。dazzleUP 可检测以下漏洞。
dazzleUP 的第一个特点是,它在查找缺失补丁时使用 Windows Update Agent API,而非 WMI(像其他工具那样)。dazzleUP 检查以下漏洞。
当目标系统为 Microsoft 当前支持的 Windows 10 操作系统(版本 1809、1903、1909 和 2004)时,dazzleUP 会执行漏洞利用检测。如果在不受支持的操作系统上运行,dazzleUP 将警告你:“目标系统版本号不受 dazzleUP 支持,跳过缺失更新检查 ...”。
dazzleUP 会针对每种 Windows 操作系统执行以下配置错误检查。
你可以直接使用独立的 .EXE 运行 dazzleUP 并获取结果。截图如下所示。

你可以使用 Cobalt Strike 的 Beacon 通过 dazzleUP.cna 文件直接运行 Reflective DLL 版本的 dazzleUP。截图如下所示。更多信息请访问:https://www.cobaltstrike.com/aggressor-script/index.html
