
このリポジトリには、CVE-2023-28252に対して脆弱なWindowsマシン上で実行可能なプリコンパイル済みバイナリが含まれています。
プリコンパイル済みバイナリは、fortraのリポジトリで公開されているPoCエクスプロイトをわずかに修正したバージョンです。
このファイルは以下の引数で実行できます:
clfs_eop.exe <PAYLOAD> <OFFSET,optional> <FLAG,optional>
<PAYLOAD> には、エクスプロイトが正常に実行された場合にnt system\authorityとして実行したい任意のペイロードを指定できます
<OFFSET,optional> のデフォルト値は 1208 です。必要に応じて、正しいフラグを見つける方法についてはfortraのリポジトリを参照してください
<FLAG,optional> のデフォルト値は 1 です。必要に応じて、正しいフラグを見つける方法についてはfortraのリポジトリを参照してください