
Una modifica all'exploit di Fortra per CVE-2023-28252, compilato in exe
Una modifica dell'eccellente exploit CVE-2023-2852 di Fortra per l'elevazione dei privilegi. Funziona su Windows 11 21H2 con clfs.sys versione 10.0.22000.1574 - funziona anche su Windows 10 21H2, Windows 10 22H2, Windows 11 22H2 e Windows Server 2022. Questa versione mantiene la funzionalità originale, ma offre la possibilità di fornire un binario da eseguire come argomento, utile se non si ha Visual Studio a portata di mano.
Per una spiegazione (molto) dettagliata della vulnerabilità, consulta https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file
exploit.exe <Token Offset> <Flag> <Programma da eseguire>exploit.exe 1208 1 calc.exeQuesto exploit si basa sul POC originale di Fortra. Si prega di leggere la loro eccellente documentazione!
Questo codice è fornito esclusivamente per scopi didattici e di test di sicurezza etici. Deve essere usato in modo responsabile e solo in ambienti in cui è stata concessa un'autorizzazione esplicita. L'uso non autorizzato o malevolo è severamente vietato. Utilizzando questo codice, accetti di rispettare tutte le leggi, i regolamenti e gli standard etici applicabili nella tua giurisdizione. I creatori e i contributori declinano ogni responsabilità per eventuali danni o conseguenze derivanti dall'uso improprio o non autorizzato di questo codice.