
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2015-1769 के लिए, जो एक क्राफ्टेड VHD फ़ाइल और सिम्बोलिक लिंक का उपयोग करके Mount Manager के माध्यम से विंडोज़ विशेषाधिकार वृद्धि को ट्रिगर करता है।
CVE-2015-1769 के लिए PoC
CVE-2015-1769 को पुन: उत्पन्न करने के लिए VHD फ़ाइल। VHD में केवल notepad.exe है, वास्तविक पेलोड नहीं।
माउंट करने पर, नवीनतम पैच स्थापित होने पर रिपोर्ट किए गए अवरुद्ध त्रुटि के लिए सिस्टम लॉग का निरीक्षण करें।
बैच स्क्रिप्ट दिखाती है कि कैसे प्रतीकात्मक लिंक बनाया गया जो भेद्यता को ट्रिगर करता है, उसी तंत्र का उपयोग HDD या USB ड्राइव को संशोधित करने के लिए किया जा सकता है।