
Эксплойт для проверки концепции для CVE-2025-48799, уязвимости повышения привилегий в службе Windows Update (wuauserv) через произвольное удаление папок и злоупотребление символическими ссылками на системах с несколькими дисками
Это PoC для CVE-2025-48799, уязвимости повышения привилегий в службе Windows Update.
Эта уязвимость затрагивает клиенты Windows (win11/win10) как минимум с двумя жёсткими дисками. Если на машине несколько жёстких дисков, можно изменить место сохранения нового контента с помощью Storage Sense. Если местоположение для новых приложений изменено на дополнительный диск, во время установки нового приложения служба wuauserv выполнит произвольное удаление папок без проверки символических ссылок (если встречается файл, служба проверит конечный путь с помощью GetFinalPathByHandle), что приводит к LPE.
Этот PoC использует метод (и некоторый код), описанный в блоге ZDI: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
https://github.com/user-attachments/assets/eb099fbb-299d-42c1-be60-7514207918c3