Sploitus

Exploit Code

MARKDOWN56 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HLLDZ-DAZZLEUP
# dazzleUP

![dazzleUP](https://assets.kitploit.com/production/public/readmes/3620/62ebcf290f66c299d15eb7373e3c2b3445e862fa16d45bb3d5a14364185b9df2.png)

一款用于检测 Windows 操作系统中由配置错误和缺失更新引发的权限提升漏洞的工具。dazzleUP 可检测以下漏洞。

## 漏洞利用检测

dazzleUP 的第一个特点是,它在查找缺失补丁时使用 Windows Update Agent API,而非 WMI(像其他工具那样)。dazzleUP 检查以下漏洞。

  * DCOM/NTLM 反射(Rotten/Juicy Potato)漏洞
  * CVE-2019-0836
  * CVE-2019-0841
  * CVE-2019-1064
  * CVE-2019-1130
  * CVE-2019-1253
  * CVE-2019-1385
  * CVE-2019-1388
  * CVE-2019-1405
  * CVE-2019-1315
  * CVE-2020-0787
  * CVE-2020-0796



当目标系统为 Microsoft 当前支持的 Windows 10 操作系统(版本 1809、1903、1909 和 2004)时,dazzleUP 会执行漏洞利用检测。如果在不受支持的操作系统上运行,dazzleUP 将警告你:“目标系统版本号不受 dazzleUP 支持,跳过缺失更新检查 ...”。

## 配置错误检测

dazzleUP 会针对每种 Windows 操作系统执行以下配置错误检查。

  * Always Install Elevated(始终以提升权限安装)
  * 从凭据管理器中枚举凭据
  * McAfee 的 SiteList.xml 文件
  * 可修改的已保存为注册表自动运行的二进制文件
  * 可修改的注册表自动运行键
  * 可修改的服务二进制文件
  * 可修改的服务注册表键
  * %PATH% 值用于 DLL 劫持
  * 无人值守安装文件
  * 未加引号的服务路径



## 操作使用方法 - 1

你可以直接使用独立的 .EXE 运行 dazzleUP 并获取结果。截图如下所示。

![dazzleUP](https://assets.kitploit.com/production/public/readmes/3620/338eaf25544242e2b37268a07042687620eff7ade2dce6074c257a82e712434d.png)

## 操作使用方法 - 2

你可以使用 Cobalt Strike 的 Beacon 通过 `dazzleUP.cna` 文件直接运行 Reflective DLL 版本的 dazzleUP。截图如下所示。更多信息请访问:https://www.cobaltstrike.com/aggressor-script/index.html

![dazzleUP](https://assets.kitploit.com/production/public/readmes/3620/d218457bdf15c8453765a93eeed6d26906a802605b15212d64c96ff4616a9cdf.png)