
Une modification de l'exploit CVE-2023-28252 de fortra, compilé en exe
Une modification de l'excellent exploit d'élévation de privilèges CVE-2023-2852 de Fortra. Fonctionne sur Windows 11 21H2 avec clfs.sys version 10.0.22000.1574 - fonctionne également sur Windows 10 21H2, Windows 10 22H2, Windows 11 22H2 et Windows Server 2022. Cette version conserve la fonctionnalité d'origine, mais offre la possibilité de fournir un binaire à exécuter en argument, utile si vous n'avez pas Visual Studio sous la main.
Pour une explication (très) détaillée de la vulnérabilité, veuillez consulter https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file
exploit.exe si vous préférezexploit.exe <Token Offset> <Flag> <Program to execute>exploit.exe 1208 1 calc.exeCet exploit s'appuie sur la POC oiringale de Fortra. Veuillez lire leur excellente documentation !
Ce code est fourni uniquement à des fins de tests de sécurité éducatifs et éthiques. Il doit être utilisé de manière responsable et uniquement dans des environnements où une autorisation explicite a été accordée. Toute utilisation non autorisée ou malveillante est strictement interdite. En utilisant ce code, vous acceptez de vous conformer à toutes les lois, réglementations et normes éthiques applicables dans votre juridiction. Les créateurs et contributeurs déclinent toute responsabilité pour tout dommage ou conséquence résultant d'une mauvaise utilisation ou d'une utilisation non autorisée de ce code.