
Proof-of-Concept-Exploit für CVE-2023-21752, eine Schwachstelle zum beliebigen Löschen von Dateien im Windows-Backup-Dienst, mit zwei Varianten, einschließlich Rechteausweitung zu einer Shell mit erhöhten Rechten.
PoC für eine Schwachstelle zum willkürlichen Löschen von Dateien im Windows-Backup-Dienst.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
Dieses Repository enthält zwei Exploits:
v1 - Führt einfach das Löschen einer Datei nach Wahl des Benutzers durch.
v2 - Versucht, das arb delete zu missbrauchen, um eine erhöhte cmd-Shell zu starten (nicht sehr stabil, wahrscheinlich muss es ein paar Mal ausgeführt werden, funktioniert besser auf physischer Maschine).