
Эксплойт, подтверждающий концепцию для CVE-2023-21752, уязвимости произвольного удаления файлов в службе архивации Windows, с вариантом для повышения привилегий до командной оболочки с повышенными правами.
PoC для уязвимости произвольного удаления файлов в службе резервного копирования Windows.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
Этот репозиторий содержит два эксплойта:
v1 - Просто выполняет удаление файла по выбору пользователя
v2 - Пытается злоупотребить произвольным удалением для запуска повышенной командной оболочки cmd (не очень стабильно, возможно, нужно запустить несколько раз, лучше работает на физической машине)