Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-28252-Compiled-exe — 对fortra的CVE-2023-28252利用程序的一个修改版本,已编译为exe文件。 | Kitploit
工具/GitHubGitHub/duck-sec/cve-2023-28252-compiled-exe
权限提升漏洞利用框架Payload生成漏洞分析漏洞利用学习与教育二进制利用
GitHubduck-sec/cve-2023-28252-compiled-exe

CVE-2023-28252-Compiled-exe

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

对fortra的CVE-2023-28252利用程序的一个修改版本,已编译为exe文件。

查看仓库
571322年前Kitploit 审核通过

CVE-2023-28252-Compiled-exe

对Fortra出色的CVE-2023-2852权限提升漏洞利用的修改。适用于Windows 11 21H2,clfs.sys版本10.0.22000.1574——同样适用于Windows 10 21H2、Windows 10 22H2、Windows 11 22H2和Windows Server 2022。 此版本保留了原始功能,但增加了将二进制文件作为参数提供的选项,在你手头没有Visual Studio时非常有用。

描述

有关该漏洞的(非常)详细说明,请参见 https://github.com/fortra/CVE-2023-28252/tree/master?tab=readme-ov-file

用法

  • 如果你喜欢,可以用Visual Studio构建项目
  • 如果你喜欢,可以使用预编译的 exploit.exe
  • 运行:exploit.exe <Token Offset> <Flag> <Program to execute>
  • 示例:exploit.exe 1208 1 calc.exe

示例

CVE-2023-28252.webm

致谢

本漏洞利用基于Fortra的原始POC修改而来。请阅读他们出色的文档!

免责声明

此代码仅用于教育和道德安全测试目的。应在已获得明确授权的环境中负责任地使用。严禁未经授权或恶意使用。使用此代码即表示您同意遵守适用司法管辖区的所有法律、法规和道德标准。创建者和贡献者对因滥用或未经授权使用此代码而产生的任何损害或后果不承担任何责任。

下载工具