CVE-2023-21752
Windows 备份服务中任意文件删除漏洞的 PoC。
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21752
此仓库包含两个利用程序:
v1 - 仅执行用户选择的文件删除
v2 - 尝试滥用任意删除来生成提权的 cmd shell(不太稳定,可能需要运行几次,最好在物理机上运行)
https://user-images.githubusercontent.com/44291883/211601142-c04534e5-f718-478d-b91a-65d6a4f06080.mp4
时间线
- 07/07/2022 - 向 MSRC 报告漏洞
- 08/10/2022 - MSRC 确认漏洞
- 08/12/2022 - 获得赏金
- 01/10/2023 - 发布补丁