
Exploit de preuve de concept pour CVE-2015-1769 utilisant un fichier VHD contrefait et un lien symbolique pour déclencher une élévation de privilèges Windows via Mount Manager.
PoC pour CVE-2015-1769
Fichier VHD pour reproduire CVE-2015-1769. Le VHD ne contient pas de payload réel, seulement notepad.exe.
Lors du montage, inspectez le journal système pour l'erreur de blocage signalée si le dernier correctif est installé.
Le script batch montre comment le lien symbolique a été créé, ce qui déclenche la vulnérabilité. Le même mécanisme peut être utilisé pour modifier un disque dur ou une clé USB.