Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-21752 — Exploit de preuve de concept pour CVE-2023-21752, une vulnérabilité de suppression arbitraire de fichiers dans le service Windows Backup, avec deux variantes incluant l'élévation de privilèges vers un shell élevé. | Kitploit
Outils/GitHubGitHub/wh04m1001/cve-2023-21752
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubwh04m1001/cve-2023-21752

CVE-2023-21752

Exploit de preuve de concept pour CVE-2023-21752, une vulnérabilité de suppression arbitraire de fichiers dans le service Windows Backup, avec deux variantes incluant l'élévation de privilèges vers un shell élevé.

Voir le dépôt
326651il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-21752

PoC pour la vulnérabilité de suppression arbitraire de fichiers dans le service Windows Backup.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752

Ce dépôt contient deux exploits :

v1 - Effectue simplement la suppression de fichier au choix de l'utilisateur

v2 - Tente d'abuser de la suppression arbitraire pour ouvrir un shell cmd élevé (pas très stable, probablement besoin de l'exécuter plusieurs fois, fonctionne mieux sur machine physique)

https://user-images.githubusercontent.com/44291883/211601142-c04534e5-f718-478d-b91a-65d6a4f06080.mp4

Chronologie

  • 07/07/2022 - Vulnérabilité signalée à MSRC
  • 08/10/2022 - MSRC a confirmé la vulnérabilité
  • 08/12/2022 - Prime attribuée
  • 01/10/2023 - Correctif publié
Télécharger l’outil