## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHINSPACE92-CVE-2024-26229
# cve-2024-26229
Версия на Nim (ныне устаревшая) уязвимости повышения привилегий Windows, эксплуатирующая CSC. Это предназначено только для образовательных целей; обратитесь к списку патчей, чтобы определить, уязвима ли ваша система/ваша цель. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229
# Использование
### Компиляция
root@kitploit:~
# Убедитесь, что у вас установлены необходимые библиотеки Nim
# Это создаст main.exe
nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim
### Что на самом деле выполняется
Шаблон использует PowerShell для выполнения блока скрипта, закодированного в base64. Разместите вашу полезную нагрузку на веб-сервере (или используйте механизм хостинга файлов, доступный на большинстве C2-платформ), закодируйте строку загрузки в base64 и просто замените ###Ваша строка доставки в base64 здесь### на закодированную в base64 строку.
# Индикаторы компрометации
### Анализ на основе хоста
Будет обновлено
### Анализ на основе сети
Будет обновлено