
Eine Modifikation des Fortra-Exploits CVE-2023-28252, zur EXE kompiliert
Eine Modifikation von Fortras exzellentem CVE-2023-2852 Privesc Exploit. Funktioniert unter Windows 11 21H2 mit clfs.sys Version 10.0.22000.1574 – funktioniert auch unter Windows 10 21H2, Windows 10 22H2, Windows 11 22H2 und Windows Server 2022. Diese Version behält die ursprüngliche Funktionalität bei, bietet aber die Möglichkeit, als Argument eine ausführbare Datei zu übergeben – praktisch, wenn Sie kein Visual Studio zur Hand haben.
Eine (sehr) detaillierte Erklärung der Sicherheitslücke finden Sie unter https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file
exploit.exe <Token Offset> <Flag> <Programm zum Ausführen>exploit.exe 1208 1 calc.exeDieser Exploit baut auf dem ursprünglichen POC von Fortra auf. Bitte lesen Sie deren exzellente Dokumentation!
Dieser Code wird ausschließlich zu Bildungs- und ethischen Sicherheitstestzwecken bereitgestellt. Er sollte verantwortungsvoll und nur in Umgebungen verwendet werden, in denen eine ausdrückliche Genehmigung erteilt wurde. Unbefugte oder böswillige Nutzung ist strengstens untersagt. Durch die Nutzung dieses Codes erklären Sie sich damit einverstanden, alle geltenden Gesetze, Vorschriften und ethischen Standards in Ihrer Gerichtsbarkeit einzuhalten. Die Ersteller und Mitwirkenden lehnen jegliche Haftung für Schäden oder Konsequenzen ab, die aus Missbrauch oder unbefugter Nutzung dieses Codes entstehen.