
fortraのCVE-2023-28252エクスプロイトの修正版、exeにコンパイル済み
Fortra の優れた CVE-2023-2852 権限昇格エクスプロイトを改変したものです。Windows 11 21H2 の clfs.sys バージョン 10.0.22000.1574 で動作します。また、Windows 10 21H2、Windows 10 22H2、Windows 11 22H2、Windows Server 2022 でも動作します。 本バージョンは元の機能を保持しつつ、実行するバイナリを引数として指定できるオプションを提供します。Visual Studio が手元にない場合に便利です。
脆弱性の(非常に)詳細な説明については、https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file をご覧ください。
exploit.exe <Token Offset> <Flag> <実行するプログラム>exploit.exe 1208 1 calc.exe本エクスプロイトは、Fortra によるオリジナルの POC を基にしています。彼らの優れたドキュメントをお読みください!
このコードは教育および倫理的なセキュリティテストの目的のみで提供されています。責任を持って、明示的な許可が得られた環境でのみ使用する必要があります。許可のない使用や悪意のある使用は固く禁じられています。このコードを使用することにより、お住まいの地域のすべての適用される法律、規制、および倫理基準を遵守することに同意したものとみなされます。作成者および貢献者は、このコードの誤用または無許可の使用に起因するいかなる損害や結果についても一切の責任を負いません。