
Exploração para CVE-2020-7283, uma vulnerabilidade de escalonamento de privilégios no McAfee Total Protection 16.0.R26, aproveitando ataques de link simbólico para EoP local no Windows.
O relatório completo pode ser encontrado no blog da RedyOps Labs:
Este código de exploit é fortemente baseado no symboliclink-testing-tools, que foi desenvolvido por James Forshaw. O symboliclink-testing-tools pode ser encontrado aqui:
https://github.com/googleprojectzero/symboliclink-testing-tools