
Windows Backup サービスに存在する任意ファイル削除の脆弱性 CVE-2023-21752 の概念実証 (PoC) エクスプロイト。特権昇格による管理者シェルへの移行を含む2つのバリアントを備えています。
Windows Backupサービスの任意ファイル削除脆弱性のPoC。
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
このリポジトリには2つのエクスプロイトが含まれています:
v1 - ユーザーが選択したファイルの削除を実行する
v2 - 任意削除を悪用して昇格したcmdシェルを起動しようとする(あまり安定しておらず、数回実行する必要があるかもしれません。物理マシンでより効果的)