
Модификация эксплойта fortra для CVE-2023-28252, скомпилированная в exe
Модификация отличного эксплойта повышения привилегий CVE-2023-2852 от Fortra. Работает на Windows 11 21H2 clfs.sys версии 10.0.22000.1574 — также работает на Windows 10 21H2, Windows 10 22H2, Windows 11 22H2 и Windows Server 2022. Эта версия сохраняет исходную функциональность, но предоставляет возможность указать исполняемый файл в качестве аргумента, что полезно, если у вас нет Visual Studio под рукой.
Для (очень) подробного объяснения уязвимости см. https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file
exploit.exe <Token Offset> <Flag> <Program to execute>exploit.exe 1208 1 calc.exeЭтот эксплойт основан на оригинальном PoC от Fortra. Пожалуйста, прочтите их отличную документацию!
Этот код предоставляется только для образовательных целей и этического тестирования безопасности. Он должен использоваться ответственно и только в средах, где было получено явное разрешение. Несанкционированное или злонамеренное использование строго запрещено. Используя этот код, вы соглашаетесь соблюдать все применимые законы, нормативные акты и этические стандарты, действующие в вашей юрисдикции. Создатели и участники отказываются от любой ответственности за любые убытки или последствия, возникшие в результате неправильного или несанкционированного использования этого кода.