这是 SandboxEscaper 在此处(https://github.com/SandboxEscaper/polarbearrepo)发布的其中一个漏洞的武器化版本。
大部分代码来自 rasta-mouse 的 CollectorService 仓库(https://github.com/rasta-mouse/CollectorService)。我只是将原始 SandboxEscaper C++ 代码中的 CVE-2019-0841 漏洞代码改为了 C#,并添加了一些检查。
我还加入了所需的二进制文件(schtasks.exe、schedsvc.dll 以及一个导出的 Windows XP Job 文件),这些文件在运行时解压,之后会被删除。所以你只需要一个二进制文件。
Windows Defender 似乎对创建从 C:\windows\system32\tasks 到 C:\windows\system32\ 中文件的硬链接的应用程序有启发式检测。因此,使用 Defender 时,此可执行文件很可能被阻止/检测到。
你需要运行该可执行文件两次才能获得系统 shell。
在未事先获得双方同意的情况下,使用 SharpPolarBear 攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发人员不承担任何责任,也不对因使用本程序而造成的任何误用或损害负责。仅用于教育/渗透测试目的。