
Exploit de prueba de concepto para CVE-2015-1769 que utiliza un archivo VHD manipulado y un enlace simbólico para provocar una escalada de privilegios en Windows a través de Mount Manager.
PoC para CVE-2015-1769
Archivo VHD para reproducir CVE-2015-1769. El VHD no contiene una carga útil real, solo notepad.exe.
Al montar, inspeccione el registro del sistema para ver el error bloqueado informado si el parche más reciente está instalado.
El script por lotes muestra cómo se creó el enlace simbólico que desencadena la vulnerabilidad; el mismo mecanismo puede usarse para modificar el HDD o la unidad USB.