
Доказательство концепции эксплуатации CVE-2016-0051 (MS16-016), обеспечивающее локальное повышение привилегий до SYSTEM на Windows 7, с скомпилированными бинарными файлами и полезной нагрузкой shellcode.
PoC-код для BSoD (синий экран смерти) и повышения привилегий (до SYSTEM) для моей CVE-2016-0051 (MS-016).
автор PoC уязвимости: koczkatamas https://twitter.com/koczkatamas Оригинальный код: https://github.com/koczkatamas/CVE-2016-0051 Спасибо koczkatamas
этот PoC запускается из CMD, и шелл появится в том же CMD -pid-
Пожалуйста, обратитесь к ссылке выше для получения дополнительной информации
этот репозиторий содержит исходный код PoC для Windows 7, также он уже скомпилирован, если у вас возникнут проблемы скопируйте EoP.exe и Shellcode.dll на машину с Win7, запустите эксплойт получил sys?
Оба эксплойта можно найти на Exploit-db
koczkatamas https://www.exploit-db.com/exploits/39432/
Скомпилировано с помощью VS C#