
تعديل على استغلال CVE-2023-28252 الخاص بـ Fortra، مُجمّع إلى exe
تعديل على استغلال رفع الصلاحيات الممتاز من Fortra لثغرة CVE-2023-2852. يعمل على Windows 11 21H2 مع clfs.sys الإصدار 10.0.22000.1574 - ويعمل أيضاً على Windows 10 21H2 وWindows 10 22H2 وWindows 11 22H2 وWindows server 2022. يحتفظ هذا الإصدار بالوظيفة الأصلية، لكنه يمنحك خيار تمرير ملف ثنائي لتنفيذه كوسيط (argument)، وهذا مفيد إذا لم يكن لديك Visual Studio في متناول اليد.
للحصول على شرح (مفصّل جداً) للثغرة، يرجى الاطلاع على https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file
exploit.exe <Token Offset> <Flag> <Program to execute>exploit.exe 1208 1 calc.exeيعتمد هذا الاستغلال على إثبات المفهوم (POC) الأصلي من Fortra. يرجى قراءة توثيقهم الممتاز!
هذا الكود مقدم لأغراض تعليمية واختبارات أمنية أخلاقية فقط. يجب استخدامه بمسؤولية وفقط في البيئات التي مُنح فيها إذن صريح. الاستخدام غير المصرح به أو الخبيث محظور تماماً. باستخدامك لهذا الكود، فإنك توافق على الالتزام بجميع القوانين واللوائح والمعايير الأخلاقية المعمول بها في نطاق اختصاصك. يتنصل المؤلفون والمساهمون من أي مسؤولية عن أي أضرار أو عواقب تنشأ عن إساءة استخدام هذا الكود أو استخدامه غير المصرح به.