
Exploit per CVE-2023-52271 in C++. Il codice sfrutta il driver di kernel vulnerabile wsftprm.sys 2.0.0.0, che consente l'accesso a livello di kernel per terminare i processi PPL in esecuzione.
Disclaimer: questo repository contiene codice fornito esclusivamente a scopo educativo e di ricerca. NON utilizzare questo codice su sistemi di cui non si è proprietari o per i quali non si dispone di esplicita autorizzazione al test. Qualsiasi uso improprio di questo codice può violare leggi locali, nazionali o internazionali.
Exploit per CVE-2023-52271 in C++. Il codice sfrutta il driver vulnerabile wsftprm.sys del kernel, versione 2.0.0.0, che consente l'accesso a livello di kernel per terminare i processi PPL in esecuzione. Utilizzato principalmente per eliminare i processi AV/EDR.
