
Uma modificação do exploit CVE-2023-28252 da Fortra, compilado para exe
Uma modificação do excelente exploit de escalonamento de privilégios CVE-2023-2852 da Fortra. Funciona no Windows 11 21H2 clfs.sys versão 10.0.22000.1574 - também funciona no Windows 10 21H2, Windows 10 22H2, Windows 11 22H2 e Windows Server 2022. Esta versão mantém a funcionalidade original, mas oferece a opção de fornecer um binário para executar como argumento, útil se você não tiver o Visual Studio à mão.
Para uma explicação (muito) detalhada da vulnerabilidade, consulte https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file
exploit.exe <Token Offset> <Flag> <Program to execute>exploit.exe 1208 1 calc.exeEste exploit é baseado no POC original da Fortra. Leia a excelente documentação deles!
Este código é fornecido apenas para fins educacionais e de testes de segurança ética. Deve ser usado de forma responsável e apenas em ambientes onde a autorização explícita foi concedida. O uso não autorizado ou malicioso é estritamente proibido. Ao usar este código, você concorda em aderir a todas as leis, regulamentos e padrões éticos aplicáveis em sua jurisdição. Os criadores e colaboradores se isentam de qualquer responsabilidade por quaisquer danos ou consequências decorrentes do uso indevido ou não autorizado deste código.