
Exploit de preuve de concept pour CVE-2023-21752, une vulnérabilité de suppression arbitraire de fichiers dans le service Windows Backup, avec deux variantes incluant l'élévation de privilèges vers un shell élevé.
PoC pour la vulnérabilité de suppression arbitraire de fichiers dans le service Windows Backup.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
Ce dépôt contient deux exploits :
v1 - Effectue simplement la suppression de fichier au choix de l'utilisateur
v2 - Tente d'abuser de la suppression arbitraire pour ouvrir un shell cmd élevé (pas très stable, probablement besoin de l'exécuter plusieurs fois, fonctionne mieux sur machine physique)