
Exploit für CVE-2020-7283, eine Privilegienausweitungsschwachstelle in McAfee Total Protection 16.0.R26, die symbolische Link-Angriffe für lokale EoP unter Windows nutzt.
Der Write-up ist im Blog der RedyOps Labs zu finden:
Dieser Exploit-Code basiert stark auf den symboliclink-testing-tools, die von James Forshaw entwickelt wurden. Die symboliclink-testing-tools sind hier zu finden:
https://github.com/googleprojectzero/symboliclink-testing-tools