## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YCDXSB-CVE-2020-0668
# CVE-2020-0668
> CVE-2020-0668 рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХреЛ рд╕рдВрд╕реНрдХрд░рдг < win10 v1903 рдФрд░ рд╕рдВрд╕реНрдХрд░рдг >= win10 v1903 рдХреЗ рд▓рд┐рдП рдХрд╛рдо рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдмрдирд╛рдПрдВ
## Diaghub рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ (< v1903)
powershell рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ Diaghub рдХреЗ рд╕рд╛рде рд╕рдВрд╕реНрдХрд░рдг < win10 v1903 рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред
### рдЙрдкрдпреЛрдЧ
* STEP 1я╝Ъmsfvenom рдХреЗ рд╕рд╛рде `evil.dll` рдЬрдирд░реЗрдЯ рдХрд░реЗрдВ
* рдЙрджрд╛рд╣рд░рдг рдХреЗ рддреМрд░ рдкрд░ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬреЛрдбрд╝реЗрдВ я╝Ъ `msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dll`
* STEP 2я╝Ъpowershell рдХреЗ рд╕рд╛рде `exp.ps1` рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
* STEP 3я╝Ъdll рд▓реЛрдб рдХрд░рдиреЗ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП `Diaghub.exe C:\ProgramData evil.dll` рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВред

* Diaghub
## UsoDllLoader рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ (>= v1903)
powershell рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ UsoDllLoader рдХреЗ рд╕рд╛рде рд╕рдВрд╕реНрдХрд░рдг >= win10 v1903 рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред
### рдЙрдкрдпреЛрдЧ
* STEP 1 : powershell рдХреЗ рд╕рд╛рде `exp.ps1` рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
* STEP 2 : рд╕рд┐рд╕реНрдЯрдо рд╢реЗрд▓ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП `UsoDllLoader.exe` рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ

* UsoDllLoader
## рдЕрдиреНрдп Exp рдпрд╛ PoC
### SysTracingPoc Exp
SysTracingPoc рдХрд╛ x86 рд░рд┐рд▓реАрдЬрд╝ рд╕рдВрд╕реНрдХрд░рдг issue рдХреЗ рд▓рд┐рдПя╝МрдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ UsoLoadDll рдХреЗ рдХрд╛рд░рдг рд╕рдВрд╕реНрдХрд░рдг >= win10 v1903 рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред
* SysTracingPoc
### RedCursorSecurityConsulting PoC
рдПрдХ .net PoCред рдпрджрд┐ рдЖрдк `C:\Windows\System32\evil.dll` рдХреЛ рджреЗрдЦреЗрдВ рдФрд░ рдЗрд╕реЗ `evil.txt` рдХреЗ рд░реВрдк рдореЗрдВ рдирд╛рдо рдмрджрд▓реЗрдВред
рдЖрдк рдкрд╛рдПрдВрдЧреЗ рдХрд┐ рдпрд╣ dll рдлрд╝рд╛рдЗрд▓ рдирд╣реАрдВ рд╣реИред рдЗрд╕рдореЗрдВ рдХреЗрд╡рд▓ рдЯреНрд░реЗрд╕рд┐рдВрдЧ рд▓реЙрдЧ рд╣реИред
* CVE-2020-0668
### Nan3r PoC
рдПрдХ powershell PoCред evil.dll рдореЗрдВ рднреА рдХреЗрд╡рд▓ рдЯреНрд░реЗрд╕рд┐рдВрдЧ рд▓реЙрдЧ рд╣реИред
* CVE-2020-0668