Hola nenas,
he ampliado el PoC que presentó [Enlace externo eliminado para invitados] para hacerlo como downloader. Se trata de una vulnerabilidad que bypassea el [Enlace externo eliminado para invitados] a través de regsvr32.
El modo de uso es simple:
1) Ejecuta el archivo Builder.exe (o compila el .au3)
2) Selecciona el archivo a descargar
3) Selecciona un nombre con el que se guardará en %temp%
4) Guarda el archivo .sct (XML + JScript)
5) En [Enlace externo eliminado para invitados] crea un nuevo paste y pega el contenido del archivo .sct.
6) En el archivo regsvr32.vbs cambia la URL por la de tu paste (en RAW)
En el archivo regsvr32.vbs he puesto el link a un .sct con una bola en VB6, no os asustéis
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.