
fortra의 CVE-2023-28252 익스플로잇을 수정한 버전으로, exe로 컴파일됨
Fortra의 훌륭한 CVE-2023-2852 권한 상승 익스플로잇을 수정한 버전입니다. Windows 11 21H2 clfs.sys 버전 10.0.22000.1574에서 동작하며, Windows 10 21H2, Windows 10 22H2, Windows 11 22H2 및 Windows Server 2022에서도 동작합니다. 이 버전은 원래 기능을 유지하면서, 실행할 바이너리를 인자로 제공할 수 있는 옵션을 추가했습니다. Visual Studio가 없을 때 유용합니다.
취약점에 대한 (매우) 자세한 설명은 https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file 를 참조하세요.
exploit.exe <Token Offset> <Flag> <Program to execute>exploit.exe 1208 1 calc.exe이 익스플로잇은 Fortra의 원본 POC를 기반으로 합니다. 그들의 훌륭한 문서를 꼭 읽어보세요!
이 코드는 교육 및 윤리적 보안 테스트 목적으로만 제공됩니다. 명시적 승인이 부여된 환경에서만 책임감 있게 사용해야 합니다. 승인되지 않은 또는 악의적인 사용은 엄격히 금지됩니다. 이 코드를 사용함으로써 귀하는 해당 관할권에 적용되는 모든 관련 법률, 규정 및 윤리 기준을 준수하는 데 동의하게 됩니다. 제작자와 기여자는 이 코드의 오용 또는 무단 사용으로 인해 발생하는 모든 손해나 결과에 대해 책임을 지지 않습니다.