moscovium-mc/SolarFlare
GitHub: moscovium-mc/SolarFlare
该工具将 BlueHammer 与 RedSun 0day 组合,实现冻结 Defender 并篡改系统文件以获取高权限的利用演示。
Stars: 2 | Forks: 1
# SolarFlare
组合 BlueHammer 与 RedSun 0day 漏洞利用。
BlueHammer 可以冻结 Windows Defender 并查找 VSS 副本。RedSun 可以利用云标签触发文件重写错误。单独使用它们很酷。结合起来?冻结 Defender,触发重写,覆盖 System32 中的 TieringEngineService.exe。以 SYSTEM 权限获得 shell。
我认为反恶意软件产品应该是保护你,而不是帮助你提升权限。但这只是我的看法。
本仓库包含 BlueHammer 与 RedSun 漏洞利用
致谢:[Nightmare-Eclipse](https://github.com/Nightmare-Eclipse)
标签:0day 漏洞, AI合规, BlueHammer, DAST, RedSun, RedTeam, SolarFlare, SYSTEM 权限, TieringEngineService, VSS 拷贝, Windows Defender 冻结, Windows 提权, 云存储漏洞, 云标签重写, 云资产清单, 协议分析, 客户端加密, 恶意软件分析, 文件写入漏洞, 权限提升, 端点可见性, 系统文件篡改, 系统服务劫持, 系统漏洞利用, 蓝队安全, 逆向工具, 逆向工程