
Exploit de prova de conceito para CVE-2015-1769 que usa um arquivo VHD especialmente elaborado e um link simbólico para acionar uma escalada de privilégios no Windows via Mount Manager.
PoC para CVE-2015-1769
Arquivo VHD para reproduzir o CVE-2015-1769. O VHD não contém payload real, apenas notepad.exe.
Ao montar, inspecione o log do sistema para verificar o erro bloqueado reportado se o patch mais recente estiver instalado.
O script batch mostra como o link simbólico foi criado que aciona a vulnerabilidade; o mesmo mecanismo pode ser usado para modificar o HDD ou unidade USB.