黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2023-21752 的概念验证(PoC)漏洞利用代码,针对 Windows 备份服务中的任意文件删除漏洞,包含两个变体,其中一种支持权限提升至提权 shell。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Windows 备份服务中任意文件删除漏洞的 PoC。
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
此仓库包含两个利用程序:
v1 - 仅执行用户选择的文件删除
v2 - 尝试滥用任意删除来生成提权的 cmd shell(不太稳定,可能需要运行几次,最好在物理机上运行)
https://user-images.githubusercontent.com/44291883/211601142-c04534e5-f718-478d-b91a-65d6a4f06080.mp4