
fortra के CVE-2023-28252 एक्सप्लॉइट में संशोधन, exe में संकलित
Fortra के उत्कृष्ट CVE-2023-2852 Privesc Exploit का एक संशोधन। Windows 11 21H2 clfs.sys संस्करण 10.0.22000.1574 पर काम करता है — साथ ही Windows 10 21H2, Windows 10 22H2, Windows 11 22H2 और Windows Server 2022 पर भी काम करता है। इस संस्करण में मूल कार्यक्षमता बरकरार है, लेकिन यह एक तर्क के रूप में निष्पादित करने के लिए बाइनरी प्रदान करने का विकल्प देता है, जो तब उपयोगी है जब आपके पास विज़ुअल स्टूडियो उपलब्ध न हो।
भेद्यता की (बहुत) विस्तृत व्याख्या के लिए, कृपया देखें https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file
exploit.exe <Token Offset> <Flag> <Program to execute>exploit.exe 1208 1 calc.exeयह एक्सप्लॉयट Fortra के मूल POC पर आधारित है। कृपया उनका उत्कृष्ट दस्तावेज़ीकरण पढ़ें!
यह कोड केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी से और केवल उन वातावरणों में किया जाना चाहिए जहाँ स्पष्ट प्राधिकरण दिया गया हो। अनधिकृत या दुर्भावनापूर्ण उपयोग सख्त वर्जित है। इस कोड का उपयोग करके, आप अपने क्षेत्राधिकार में लागू सभी प्रासंगिक कानूनों, विनियमों और नैतिक मानकों का पालन करने के लिए सहमत हैं। निर्माता और योगदानकर्ता इस कोड के दुरुपयोग या अनधिकृत उपयोग से उत्पन्न होने वाली किसी भी क्षति या परिणाम के लिए किसी भी देयता से इनकार करते हैं।