
Le dépôt contient un binaire précompilé qui peut être exécuté sur une machine Windows vulnérable à CVE-2023-28252
Le binaire précompilé est une version légèrement modifiée de l'exploit PoC visible dans le dépôt de fortra.
Le fichier peut être exécuté avec les arguments suivants :
clfs_eop.exe <PAYLOAD> <OFFSET,optional> <FLAG,optional>
<PAYLOAD> peut être n'importe quelle charge utile que vous souhaitez exécuter en tant que nt system\authority si l'exploit s'exécute avec succès
<OFFSET,optional> a une valeur par défaut de 1208, voir le dépôt de fortra pour une explication sur la façon de trouver le bon décalage, si nécessaire
<FLAG,optional> a une valeur par défaut de 1, voir le dépôt de fortra pour une explication sur la façon de trouver le bon indicateur, si nécessaire