
Una modificación del exploit CVE-2023-28252 de fortra, compilado a exe.
Una modificación del excelente exploit de escalada de privilegios CVE-2023-2852 de Fortra. Funciona en Windows 11 21H2 con clfs.sys versión 10.0.22000.1574, también funciona en Windows 10 21H2, Windows 10 22H2, Windows 11 22H2 y Windows Server 2022. Esta versión conserva la funcionalidad original, pero ofrece la opción de proporcionar un binario para ejecutar como argumento, útil si no tienes Visual Studio a mano.
Para una explicación (muy) detallada de la vulnerabilidad, consulta https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file
exploit.exe <Token Offset> <Flag> <Program to execute>exploit.exe 1208 1 calc.exeEste exploit se basa en el POC original de Fortra. ¡Por favor, lee su excelente documentación!
Este código se proporciona únicamente con fines educativos y de pruebas de seguridad ética. Debe utilizarse de manera responsable y solo en entornos donde se haya otorgado autorización explícita. El uso no autorizado o malintencionado está estrictamente prohibido. Al usar este código, aceptas cumplir con todas las leyes, regulaciones y estándares éticos aplicables en tu jurisdicción. Los creadores y colaboradores rechazan cualquier responsabilidad por daños o consecuencias derivados del uso indebido o no autorizado de este código.