
Exploit proof-of-concept per CVE-2023-21752, una vulnerabilità di eliminazione arbitraria di file nel servizio Windows Backup, con due varianti che includono l'escalation dei privilegi verso una shell elevata.
PoC per la vulnerabilità di eliminazione arbitraria di file nel servizio Windows Backup.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
Questo repository contiene due exploit:
v1 - Esegue semplicemente l'eliminazione di un file a scelta dell'utente
v2 - Tenta di abusare dell'eliminazione arbitraria per generare una shell cmd elevata (non molto stabile, probabilmente è necessario eseguirlo un paio di volte, funziona meglio su macchina fisica)