mhaskar/FondueCPLPoC
GitHub: mhaskar/FondueCPLPoC
利用 Fondue.exe 加载 APPWIZ.cpl 的特性实现代码执行的概念验证工具,用于研究 Windows LOLBin 安全风险。
Stars: 16 | Forks: 2
# Fondue.exe LOLBin 概念验证
### 概述
`Fondue.exe` 尝试从其当前工作目录加载名为 `APPWIZ.cpl` 的控制面板小程序 (CPL)。
当 `APPWIZ.cpl` 文件与 `Fondue.exe` 位于同一目录时,`Fondue.exe` 二进制文件会加载它并调用导出函数 `RunFODW`。
此 PoC 生成一个可被 `Fondue.exe` 加载的 `APPWIZ.cpl` 文件,包含的 `build.sh` 脚本会为您编译该 CPL 模块。

标签:APPWIZ.cpl, CPL模块, DLL劫持, Fondue.exe, LOLBins, Maven, PoC, UML, Windows二进制利用, 代码执行, 侧加载, 嗅探欺骗, 控制面板项, 数据展示, 暴力破解, 权限维持, 漏洞验证, 白利用, 私有化部署, 红队, 防御规避