
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-48799 के लिए, जो मल्टी-ड्राइव सिस्टम पर आर्बिट्ररी फोल्डर डिलीट और सिम्बोलिक लिंक एब्यूज़ के माध्यम से विंडोज अपडेट सर्विस (wuauserv) में एक एलिवेशन ऑफ प्रिविलेज कमजोरी है।
यह CVE-2025-48799 के लिए PoC है, जो Windows Update सेवा में एक विशेषाधिकार वृद्धि भेद्यता है।
यह भेद्यता कम से कम 2 हार्ड ड्राइव वाले विंडोज क्लाइंट (win11/win10) को प्रभावित करती है। जब मशीन में कई हार्ड ड्राइव हों, तो Storage Sense का उपयोग करके नई सामग्री को सहेजने का स्थान बदलना संभव है। यदि नए एप्लिकेशन का स्थान द्वितीयक ड्राइव में बदल दिया जाता है, तो नए एप्लिकेशन की स्थापना के दौरान wuauserv सेवा प्रतीकात्मक लिंक की जाँच किए बिना मनमाना फ़ोल्डर हटाने का कार्य करेगी (यदि फ़ाइल का सामना होता है, तो सेवा GetFinalPathByHandle का उपयोग करके अंतिम पथ की जाँच करेगी) जिससे LPE होता है।
यह PoC ZDI ब्लॉग पोस्ट में वर्णित विधि (और कुछ कोड) का उपयोग करता है: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
https://github.com/user-attachments/assets/eb099fbb-299d-42c1-be60-7514207918c3