
استغلال إثبات المفهوم لـ CVE-2023-21752، وهو ثغرة حذف ملفات عشوائية في خدمة النسخ الاحتياطي في Windows، مع نسختين تتضمنان تصعيد الامتيازات إلى شل بصلاحيات مرتفعة.
PoC لثغرة الحذف التعسفي للملفات في خدمة Windows Backup.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
يحتوي هذا المستودع على استغلالين:
v1 - مجرد تنفيذ حذف ملف من اختيار المستخدم
v2 - يحاول إساءة استخدام الحذف التعسفي لتشغيل موجه أوامر بصلاحيات مرتفعة (ليس مستقرًا جدًا، ربما تحتاج إلى تشغيله عدة مرات، ويعمل بشكل أفضل على جهاز فعلي)