
Questa è una PoC per CVE-2025-48799, una vulnerabilità di elevazione dei privilegi nel servizio Windows Update.
Questa vulnerabilità interessa i client Windows (win11/win10) con almeno 2 dischi rigidi. Quando la macchina ha più dischi rigidi è possibile cambiare la posizione in cui vengono salvati i nuovi contenuti usando Storage Sense. Se la posizione per le nuove applicazioni viene cambiata su un'unità secondaria, durante l'installazione di una nuova applicazione il servizio wuauserv eseguirà l'eliminazione arbitraria di cartelle senza controllare i collegamenti simbolici (se viene trovato un file, il servizio controllerà il percorso finale usando GetFinalPathByHandle) il che porta a LPE.
Questa PoC utilizza il metodo (e parte del codice) descritto nel post del blog ZDI: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
https://github.com/user-attachments/assets/eb099fbb-299d-42c1-be60-7514207918c3