这是原始 CVE-2024-30088 漏洞利用代码的修改版本,经过调整以适用于非交互式环境(WinRM)。
原始 PoC 会生成一个交互式 cmd.exe,这在 WinRM 中无法正常工作。
本版本侧重于非交互式执行和稳定性。
将 CREATE_NEW_CONSOLE 替换为 CREATE_NO_WINDOW
添加 WaitForSingleObject() 以确保同步执行
添加详细日志(printf + fflush),以便在 WinRM 中可见
移除交互式暂停(getchar)
硬编码执行外部二进制文件:
C:\temp\shellz.exe
通过 PowerShell:
powershell.exe -c Start-Process C:\temp\shellz.exe
使用 Visual Studio (x64):
msbuild poc.sln /p:Configuration=Release /p:Platform=x64
将编译好的二进制文件上传,并通过 WinRM 执行:
.\poc.exe