
استغلال لـ CVE-2023-52271 بلغة C++. يقوم الكود باستغلال برنامج تشغيل النواة الضعيف wsftprm.sys الإصدار 2.0.0.0، والذي يسمح بالوصول على مستوى النواة لإنهاء عمليات PPL الجارية.
إخلاء مسؤولية: يحتوي هذا المستودع على كود يُقدَّم لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. أي إساءة استخدام لهذا الكود قد تنتهك القوانين المحلية أو الوطنية أو الدولية.
ثغرة CVE-2023-52271 في C++. يستغل الكود برنامج تشغيل النواة الضعيف wsftprm.sys الإصدار 2.0.0.0، والذي يسمح بالوصول على مستوى النواة لإنهاء عمليات PPL قيد التشغيل. يُستخدم بشكل أساسي لقتل عمليات مكافحة الفيروسات / كشف والاستجابة (AV/EDR).
