Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-28252-Compiled-exe — Модификация эксплойта fortra для CVE-2023-28252, скомпилированная в exe | Kitploit
Инструменты/GitHubGitHub/duck-sec/cve-2023-28252-compiled-exe
Повышение привилегийФреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubduck-sec/cve-2023-28252-compiled-exe

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-28252-Compiled-exe

Модификация эксплойта fortra для CVE-2023-28252, скомпилированная в exe

Репозиторий
57132 лет назадПроверено Kitploit

CVE-2023-28252-Compiled-exe

Модификация отличного эксплойта повышения привилегий CVE-2023-2852 от Fortra. Работает на Windows 11 21H2 clfs.sys версии 10.0.22000.1574 — также работает на Windows 10 21H2, Windows 10 22H2, Windows 11 22H2 и Windows Server 2022. Эта версия сохраняет исходную функциональность, но предоставляет возможность указать исполняемый файл в качестве аргумента, что полезно, если у вас нет Visual Studio под рукой.

Description

Для (очень) подробного объяснения уязвимости см. https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file

Usage

  • Соберите проект с помощью Visual Studio, если хотите
  • Используйте предварительно скомпилированный exploit.exe, если хотите
  • Запустите с: exploit.exe <Token Offset> <Flag> <Program to execute>
  • Пример: exploit.exe 1208 1 calc.exe

Example

CVE-2023-28252.webm

Credits

Этот эксплойт основан на оригинальном PoC от Fortra. Пожалуйста, прочтите их отличную документацию!

Disclaimer

Этот код предоставляется только для образовательных целей и этического тестирования безопасности. Он должен использоваться ответственно и только в средах, где было получено явное разрешение. Несанкционированное или злонамеренное использование строго запрещено. Используя этот код, вы соглашаетесь соблюдать все применимые законы, нормативные акты и этические стандарты, действующие в вашей юрисдикции. Создатели и участники отказываются от любой ответственности за любые убытки или последствия, возникшие в результате неправильного или несанкционированного использования этого кода.

Скачать инструмент