
Exploit für CVE-2023-52271 in C++. Der Code nutzt den anfälligen Treiber wsftprm.sys Kernel-Treiber 2.0.0.0 aus, der Zugriff auf Kernel-Ebene ermöglicht, um laufende PPL-Prozesse zu beenden.
Haftungsausschluss: Dieses Repository enthält Code, der ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt wird. Verwenden Sie diesen Code NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Jeglicher Missbrauch dieses Codes kann gegen lokale, nationale oder internationale Gesetze verstoßen.
Exploit für CVE-2023-52271 in C++. Der Code nutzt den anfälligen Treiber wsftprm.sys Kernel-Treiber 2.0.0.0 aus, der den Zugriff auf Kernel-Ebene ermöglicht, um laufende PPL-Prozesse zu beenden. Hauptsächlich zum Töten von AV/EDR-Prozessen verwendet.
