
CVE-2023-21752 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows बैकअप सेवा में एक मनमाना फ़ाइल विलोपन भेद्यता है, जिसमें एलिवेटेड शेल तक विशेषाधिकार वृद्धि सहित दो वेरिएंट शामिल हैं।
Windows Backup सेवा में मनमानी फ़ाइल हटाने की भेद्यता के लिए PoC।
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
इस रिपॉजिटरी में दो एक्सप्लॉइट्स हैं:
v1 - केवल उपयोगकर्ता की पसंद की फ़ाइल हटाने का कार्य करता है
v2 - उन्नत cmd शेल प्राप्त करने के लिए arb delete का दुरुपयोग करने का प्रयास करता है (बहुत स्थिर नहीं है, संभवतः इसे कुछ बार चलाने की आवश्यकता होगी, भौतिक मशीन पर बेहतर काम करता है)