## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HLLDZ-DAZZLEUP
# dazzleUP

一款用于检测 Windows 操作系统中由配置错误和缺失更新引发的权限提升漏洞的工具。dazzleUP 可检测以下漏洞。
## 漏洞利用检测
dazzleUP 的第一个特点是,它在查找缺失补丁时使用 Windows Update Agent API,而非 WMI(像其他工具那样)。dazzleUP 检查以下漏洞。
* DCOM/NTLM 反射(Rotten/Juicy Potato)漏洞
* CVE-2019-0836
* CVE-2019-0841
* CVE-2019-1064
* CVE-2019-1130
* CVE-2019-1253
* CVE-2019-1385
* CVE-2019-1388
* CVE-2019-1405
* CVE-2019-1315
* CVE-2020-0787
* CVE-2020-0796
当目标系统为 Microsoft 当前支持的 Windows 10 操作系统(版本 1809、1903、1909 和 2004)时,dazzleUP 会执行漏洞利用检测。如果在不受支持的操作系统上运行,dazzleUP 将警告你:“目标系统版本号不受 dazzleUP 支持,跳过缺失更新检查 ...”。
## 配置错误检测
dazzleUP 会针对每种 Windows 操作系统执行以下配置错误检查。
* Always Install Elevated(始终以提升权限安装)
* 从凭据管理器中枚举凭据
* McAfee 的 SiteList.xml 文件
* 可修改的已保存为注册表自动运行的二进制文件
* 可修改的注册表自动运行键
* 可修改的服务二进制文件
* 可修改的服务注册表键
* %PATH% 值用于 DLL 劫持
* 无人值守安装文件
* 未加引号的服务路径
## 操作使用方法 - 1
你可以直接使用独立的 .EXE 运行 dazzleUP 并获取结果。截图如下所示。

## 操作使用方法 - 2
你可以使用 Cobalt Strike 的 Beacon 通过 `dazzleUP.cna` 文件直接运行 Reflective DLL 版本的 dazzleUP。截图如下所示。更多信息请访问:https://www.cobaltstrike.com/aggressor-script/index.html
