Estudié Seguridad de la Información en la universidad, y obtuvimos en la escuela un proyecto para usar alguna vulnerabilidad parcheada para obtener control sobre la PC. Hemos elegido el chakra exploit CVE-2016-7200. Lo tenemos trabajando para abrir Motepad en la PC de la víctima (una máquina virtual que ejecuta Windows 10 PRO x64 1607). Pero nada más.
Hemos intentado usar shellcode desde aquí pero no funciona. Debería descargar y ejecutar nuestro virus desde el servidor, pero no hace nada. Hemos desactivado el cortafuegos, el defensor, etc. y todavía nada. También probamos algunos códigos de shell en VisualStudio (C / C ++) y cuando teníamos un código de shell trabajando allí (abriendo algo más que Notepad, como calc.exec) pero cuando lo pusimos a cabo en JS no hizo nada (sí, lo cambiamos a formato % u ...).
Si tienes algunas ideas sobre lo que podría estar mal o si tienes algunas sugerencias, por favor, avísame.