
PoC-эксплойт для CVE-2023-21752 — уязвимости удаления произвольных файлов в службе Windows Backup, с двумя вариантами, включая повышение привилегий до оболочки с повышенными правами.
PoC для уязвимости произвольного удаления файлов в службе резервного копирования Windows.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
Этот репозиторий содержит два эксплойта:
v1 - Просто выполняет удаление файла по выбору пользователя
v2 - Пытается злоупотребить произвольным удалением для запуска повышенной командной оболочки cmd (не очень стабильно, возможно, нужно запустить несколько раз, лучше работает на физической машине)