
Este es un PoC para CVE-2025-48799, una vulnerabilidad de elevación de privilegios en el servicio de Windows Update.
Esta vulnerabilidad afecta a clientes de Windows (win11/win10) con al menos 2 discos duros. Cuando la máquina tiene múltiples discos duros, es posible cambiar la ubicación donde se guarda el contenido nuevo mediante Storage Sense. Si la ubicación de las nuevas aplicaciones se cambia a un disco secundario, durante la instalación de una nueva aplicación el servicio wuauserv realizará una eliminación arbitraria de carpetas sin comprobar los enlaces simbólicos (si se encuentra un archivo, el servicio comprobará la ruta final mediante GetFinalPathByHandle), lo que conduce a LPE.
Este PoC utiliza el método (y algo de código) descrito en la publicación del blog de ZDI: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
https://github.com/user-attachments/assets/eb099fbb-299d-42c1-be60-7514207918c3