
Эксплойт для CVE-2023-52271 на C++. Код эксплуатирует уязвимый драйвер wsftprm.sys (версия 2.0.0.0), который предоставляет доступ на уровне ядра для завершения запущенных процессов PPL.
Отказ от ответственности: Этот репозиторий содержит код, который предоставляется исключительно в образовательных и исследовательских целях. НЕ ИСПОЛЬЗУЙТЕ этот код в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Любое неправомерное использование этого кода может нарушать местные, национальные или международные законы.
Эксплойт для CVE-2023-52271 на C++. Код эксплуатирует уязвимый драйвер ядра wsftprm.sys версии 2.0.0.0, который предоставляет доступ на уровне ядра для завершения запущенных процессов PPL. В основном используется для уничтожения процессов AV/EDR.
