
Exploit de prova de conceito para a CVE-2023-21752, uma vulnerabilidade de exclusão arbitrária de arquivos no serviço Windows Backup, com duas variantes, incluindo escalada de privilégios para shell elevada.
PoC para vulnerabilidade de exclusão arbitrária de arquivos no serviço de Backup do Windows.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
Este repositório contém dois exploits:
v1 - Apenas realiza a exclusão de arquivo de escolha do usuário
v2 - Tenta abusar da exclusão arbitrária para gerar um shell cmd elevado (não é muito estável, provavelmente precisará executá-lo algumas vezes, melhor funciona em máquina física)