
Il repository contiene un binario precompilato che può essere eseguito su una macchina Windows vulnerabile a CVE-2023-28252
Il binario precompilato è una versione leggermente modificata dell'exploit PoC visibile nel repo di fortra.
Il file può essere eseguito con i seguenti argomenti:
clfs_eop.exe <PAYLOAD> <OFFSET,optional> <FLAG,optional>
<PAYLOAD> può essere qualsiasi payload che desideri eseguire come nt system\authority se l'exploit viene eseguito con successo
<OFFSET,optional> ha un valore predefinito di 1208, consulta il repo di fortra per una spiegazione su come trovare l'offset corretto, se necessario
<FLAG,optional> ha un valore predefinito di 1, consulta il repo di fortra per una spiegazione su come trovare il flag corretto, se necessario