
يحتوي المستودع على ملف ثنائي مُجمّع مسبقًا يمكن تشغيله على جهاز يعمل بنظام ويندوز معرّض لثغرة CVE-2023-28252
الثنائي المُجمَّع مسبقًا هو نسخة معدّلة قليلاً من استغلال PoC الموضّح في مستودع fortra.
يمكن تشغيل الملف باستخدام الوسائط التالية:
clfs_eop.exe <PAYLOAD> <OFFSET,optional> <FLAG,optional>
<PAYLOAD> يمكن أن يكون أي حمولة تريد تشغيلها بصلاحيات nt system\authority إذا نجح الاستغلال في العمل
<OFFSET,optional> له قيمة افتراضية هي 1208، راجع مستودع fortra للحصول على شرح حول كيفية العثور على القيمة الصحيحة، إذا لزم الأمر
<FLAG,optional> له قيمة افتراضية هي 1، راجع مستودع fortra للحصول على شرح حول كيفية العثور على القيمة الصحيحة، إذا لزم الأمر