
O repositório contém um binário pré-compilado que pode ser executado em uma máquina Windows vulnerável ao CVE-2023-28252
O binário pré-compilado é uma versão ligeiramente modificada do exploit PoC visto no repositório da fortra.
O arquivo pode ser executado com os seguintes argumentos:
clfs_eop.exe <PAYLOAD> <OFFSET,optional> <FLAG,optional>
<PAYLOAD> pode ser qualquer payload que você queira executar como nt system\authority se o exploit for executado com sucesso
<OFFSET,optional> tem um valor padrão de 1208, consulte o repositório da fortra para uma explicação de como encontrar o flag correto, se necessário
<FLAG,optional> tem um valor padrão de 1, consulte o repositório da fortra para uma explicação de como encontrar o flag correto, se necessário