Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-21752 — Эксплойт, подтверждающий концепцию для CVE-2023-21752, уязвимости произвольного удаления файлов в службе архивации Windows, с вариантом для повышения привилегий до командной оболочки с повышенными правами. | Kitploit
Инструменты/GitHubGitHub/wh04m1001/cve-2023-21752
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubwh04m1001/cve-2023-21752

CVE-2023-21752

Эксплойт, подтверждающий концепцию для CVE-2023-21752, уязвимости произвольного удаления файлов в службе архивации Windows, с вариантом для повышения привилегий до командной оболочки с повышенными правами.

Репозиторий
326653 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-21752

PoC для уязвимости произвольного удаления файлов в службе резервного копирования Windows.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752

Этот репозиторий содержит два эксплойта:

v1 - Просто выполняет удаление файла по выбору пользователя

v2 - Пытается злоупотребить произвольным удалением для запуска повышенной командной оболочки cmd (не очень стабильно, возможно, нужно запустить несколько раз, лучше работает на физической машине)

https://user-images.githubusercontent.com/44291883/211601142-c04534e5-f718-478d-b91a-65d6a4f06080.mp4

Временная шкала

  • 07/07/2022 - Уязвимость сообщена в MSRC
  • 08/10/2022 - MSRC подтвердил уязвимость
  • 08/12/2022 - Вознаграждение выплачено
  • 01/10/2023 - Патч выпущен
Скачать инструмент