
Crowdstrike Falcon 0day Vulnérabilité d'élévation de privilèges
Vulnérabilité d'élévation de privilèges 0day Crowdstrike Falcon
FalconFlank est une élévation de privilèges 0day qui abuse de la correction des macros malveillantes Office dans Crowdstrike Falcon Sensor. Évidemment, au moment où je publie cela, Crowdstrike aura déjà des détections pour cette faille, donc si vous voulez la tester, vous devez soit l'ajouter aux exclusions, soit obfusquer le PoC et changer la technique de chargement de la dll.
Pour l'instant, cela fonctionne sur un Windows 11 25H2 / Windows Server 2025 entièrement mis à jour avec Crowdstrike Falcon - Protection optimale Phase 3 + nécessite la « suppression des macros malveillantes des fichiers Microsoft Office »
