
Эксплойт Proof-of-concept для CVE-2015-1769, использующий специально сформированный VHD-файл и символическую ссылку для повышения привилегий в Windows через Mount Manager.
PoC для CVE-2015-1769
Файл VHD для воспроизведения CVE-2015-1769. VHD не содержит реальной полезной нагрузки, только notepad.exe.
При монтировании проверьте системный журнал на наличие сообщения об ошибке блокировки, если установлен последний патч.
Пакетный скрипт показывает, как была создана символическая ссылка, которая запускает уязвимость. Тот же механизм можно использовать для модификации жесткого диска или USB-накопителя.