
Exploit pour CVE-2020-7283, une vulnérabilité d'élévation de privilèges dans McAfee Total Protection 16.0.R26, exploitant des attaques par lien symbolique pour une EoP locale sur Windows.
L'article détaillé se trouve sur le blog des RedyOps Labs :
Ce code d'exploit est fortement basé sur symboliclink-testing-tools qui a été développé par James Forshaw. Les symboliclink-testing-tools peuvent être trouvés ici :
https://github.com/googleprojectzero/symboliclink-testing-tools