
Proof-of-Concept-Exploit für CVE-2015-1769, der eine manipulierte VHD-Datei und einen symbolischen Link nutzt, um über den Mount Manager eine Windows-Privilegieneskalation auszulösen.
PoC für CVE-2015-1769
VHD-Datei zur Reproduktion von CVE-2015-1769. VHD enthält keinen tatsächlichen Payload, nur notepad.exe.
Überprüfen Sie nach dem Mounten das Systemprotokoll auf gemeldete blockierte Fehler, falls der neueste Patch installiert ist.
Das Batch-Skript zeigt, wie der symbolische Link erstellt wurde, der die Schwachstelle auslöst; derselbe Mechanismus kann verwendet werden, um HDD- oder USB-Laufwerke zu modifizieren.