对fortra的CVE-2023-28252利用程序的一个修改版本,已编译为exe文件。
对Fortra出色的CVE-2023-2852权限提升漏洞利用的修改。适用于Windows 11 21H2,clfs.sys版本10.0.22000.1574——同样适用于Windows 10 21H2、Windows 10 22H2、Windows 11 22H2和Windows Server 2022。 此版本保留了原始功能,但增加了将二进制文件作为参数提供的选项,在你手头没有Visual Studio时非常有用。
有关该漏洞的(非常)详细说明,请参见 https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file
exploit.exe <Token Offset> <Flag> <Program to execute>exploit.exe 1208 1 calc.exe本漏洞利用基于Fortra的原始POC修改而来。请阅读他们出色的文档!
此代码仅用于教育和道德安全测试目的。应在已获得明确授权的环境中负责任地使用。严禁未经授权或恶意使用。使用此代码即表示您同意遵守适用司法管辖区的所有法律、法规和道德标准。创建者和贡献者对因滥用或未经授权使用此代码而产生的任何损害或后果不承担任何责任。