
Das Repository enthält eine vorkompilierte Binärdatei, die auf einem Windows-Rechner ausgeführt werden kann, der anfällig für CVE-2023-28252 ist.
Die vorkompilierte Binärdatei ist eine leicht modifizierte Version des PoC-Exploits aus fortras Repository.
Die Datei kann mit den folgenden Argumenten ausgeführt werden:
clfs_eop.exe <PAYLOAD> <OFFSET,optional> <FLAG,optional>
<PAYLOAD> kann jede beliebige Nutzlast sein, die Sie als nt system\authority ausführen möchten, falls der Exploit erfolgreich läuft
<OFFSET,optional> hat einen Standardwert von 1208, siehe fortras Repository für eine Erklärung, wie das richtige Flag gefunden wird, falls erforderlich
<FLAG,optional> hat einen Standardwert von 1, siehe fortras Repository für eine Erklärung, wie das richtige Flag gefunden wird, falls erforderlich