
El repositorio contiene un binario precompilado que puede ejecutarse en una máquina Windows vulnerable a CVE-2023-28252
El binario precompilado es una versión ligeramente modificada del exploit PoC que se ve en el repositorio de fortra.
El archivo puede ejecutarse con los siguientes argumentos:
clfs_eop.exe <PAYLOAD> <OFFSET,optional> <FLAG,optional>
<PAYLOAD> puede ser cualquier payload que desees ejecutar como nt system\authority si el exploit se ejecuta correctamente
<OFFSET,optional> tiene un valor predeterminado de 1208, consulta el repositorio de fortra para obtener una explicación sobre cómo encontrar el flag correcto, si es necesario
<FLAG,optional> tiene un valor predeterminado de 1, consulta el repositorio de fortra para obtener una explicación sobre cómo encontrar el flag correcto, si es necesario