
Репозиторий содержит предварительно скомпилированный бинарный файл, который можно запустить на машине с Windows, уязвимой к CVE-2023-28252
Предварительно скомпилированный бинарный файл представляет собой слегка модифицированную версию PoC-эксплойта из репозитория fortra.
Файл можно запустить со следующими аргументами:
clfs_eop.exe <PAYLOAD> <OFFSET,optional> <FLAG,optional>
<PAYLOAD> может быть любой полезной нагрузкой, которую вы хотите запустить от имени nt system\authority, если эксплойт сработает успешно
<OFFSET,optional> имеет значение по умолчанию 1208, см. репозиторий fortra для объяснения, как найти правильный флаг, если это необходимо
<FLAG,optional> имеет значение по умолчанию 1, см. репозиторий fortra для объяснения, как найти правильный флаг, если это необходимо