Size: a a a

2018 August 28

KJ

Kir Jetty in Vulners Chat
источник

$

$p33d_$n@i1'`"><!-- in Vulners Chat
источник

T

Thatskriptkid in Vulners Chat
$p33d_$n@i1'`">

$

$p33d_$n@i1'`"><!-- in Vulners Chat
Thatskriptkid
У кого-нибудь отработал этот PoC?
Знакомые сообщают об успешной отработке
источник

KJ

Kir Jetty in Vulners Chat
Работает, ага
источник

T

Thatskriptkid in Vulners Chat
Только он почему-то всегда notepad.exe из под cmd.exe запускает, видимо надо в исходниках покопаться
источник

NZ

Nick Zhe in Vulners Chat
ну ты в какой процесс то внедряешься...
источник

T

Thatskriptkid in Vulners Chat
Я просто еще не уловил суть, техническую
источник

$

$p33d_$n@i1'`"><!-- in Vulners Chat
Там врайтап в архиве, ничего сложного
источник

$

$p33d_$n@i1'`"><!-- in Vulners Chat
notepad прописан в dll
источник

T

Thatskriptkid in Vulners Chat
Ну вот читаю, хорошо чт окомменты есть
источник

$

$p33d_$n@i1'`"><!-- in Vulners Chat
Thatskriptkid
Я просто еще не уловил суть, техническую
классический dll инжект на процесс/службу spooler (печати)
источник

PM

Privet Medved in Vulners Chat
На spoolsv он инжектит потому что у него есть права на длл драйвера, насколько я понял
источник

PM

Privet Medved in Vulners Chat
А так инжектить можно везде куда можно
источник

T

Thatskriptkid in Vulners Chat
$p33d_$n@i1'`">

T

Thatskriptkid in Vulners Chat
просто открываем и пишем?
источник

T

Thatskriptkid in Vulners Chat
Privet Medved
На spoolsv он инжектит потому что у него есть права на длл драйвера, насколько я понял
Немного не понял, баг же именно в RPC task scheduler'а, разве нет?
источник

T

Thatskriptkid in Vulners Chat
И поэтому инжектится именно в дллку, которую использует этот сервис
источник

PM

Privet Medved in Vulners Chat
Погодите, task cheduler и spooler это разное
источник

PM

Privet Medved in Vulners Chat
Как я понял, баг в task scheduler да
источник