
Prueba de concepto de exploit para CVE-2023-21752, una vulnerabilidad de eliminación arbitraria de archivos en el servicio Windows Backup, con dos variantes que incluyen escalada de privilegios a shell elevada.
PoC para la vulnerabilidad de eliminación arbitraria de archivos en el servicio de Backup de Windows.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
Este repositorio contiene dos exploits:
v1 - Simplemente realiza la eliminación del archivo elegido por el usuario
v2 - Intenta abusar de la eliminación arbitraria para generar un shell cmd elevado (no muy estable, probablemente necesite ejecutarlo un par de veces, funciona mejor en máquina física)