Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-21752 — Exploit de prova de conceito para a CVE-2023-21752, uma vulnerabilidade de exclusão arbitrária de arquivos no serviço Windows Backup, com duas variantes, incluindo escalada de privilégios para shell elevada. | Kitploit
Ferramentas/GitHubGitHub/wh04m1001/cve-2023-21752
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubwh04m1001/cve-2023-21752

CVE-2023-21752

Exploit de prova de conceito para a CVE-2023-21752, uma vulnerabilidade de exclusão arbitrária de arquivos no serviço Windows Backup, com duas variantes, incluindo escalada de privilégios para shell elevada.

Ver Repositório
326651há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-21752

PoC para vulnerabilidade de exclusão arbitrária de arquivos no serviço de Backup do Windows.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752

Este repositório contém dois exploits:

v1 - Apenas realiza a exclusão de arquivo de escolha do usuário

v2 - Tenta abusar da exclusão arbitrária para gerar um shell cmd elevado (não é muito estável, provavelmente precisará executá-lo algumas vezes, melhor funciona em máquina física)

https://user-images.githubusercontent.com/44291883/211601142-c04534e5-f718-478d-b91a-65d6a4f06080.mp4

Cronologia

  • 07/07/2022 - Vulnerabilidade relatada ao MSRC
  • 08/10/2022 - MSRC confirmou a vulnerabilidade
  • 08/12/2022 - Bounty concedido
  • 01/10/2023 - Patch lançado
Baixar ferramenta