
Exploit para CVE-2023-52271 em C++. O código explora o driver vulnerável do kernel wsftprm.sys versão 2.0.0.0, que permite acesso em nível de kernel para encerrar processos PPL em execução.
Aviso: Este repositório contém código fornecido estritamente para fins educacionais e de pesquisa. NÃO utilize este código em sistemas que você não possui ou para os quais não tem permissão explícita para testar. Qualquer uso indevido deste código pode violar leis locais, nacionais ou internacionais.
Exploit para CVE-2023-52271 em C++. O código explora o driver vulnerável wsftprm.sys kernel driver 2.0.0.0, que permite acesso em nível de kernel para encerrar processos PPL em execução. Utilizado principalmente para matar processos de AV/EDR.
