
Detalles: https://offsec.almond.consulting/windows-error-reporting-arbitrary-file-move-eop.html
Necesitará la biblioteca NtApiDotNet para ejecutarlo, así como un archivo Report.wer válido; ambos deben colocarse en el mismo directorio que el script poc.ps1.
Para generar un archivo de informe WER, puede ejecutar el comando [Environment]::FailFast('Error') en PowerShell y buscar el archivo de informe en %ProgramData%\Microsoft\Windows\WER\ReportQueue.
El script se puede ejecutar con el siguiente comando:
powershell -exec bypass -C ". .\poc.ps1; Test-Exploit"
Probado en Windows 10 1903.
Compilé el archivo NtApiDotNet.dll.
La prueba local se realizó correctamente.