Exploit en Python diseñado para aprovechar la vulnerabilidad de elevación de privilegios CVE-2024-30085
# Exploit-PoC-para-CVE-2024-30085
Exploit en Python diseñado para aprovechar la vulnerabilidad de elevación de privilegios CVE-2024-30085
Explicación
Simulación de Interacción Vulnerable:
El código utiliza la API CreateFileW de Windows para acceder a un recurso que simula ser un dispositivo vulnerable.
DeviceIoControl:
Usa un código de control específico para manipular la memoria o permisos del sistema, desencadenando la vulnerabilidad.
Elevación de Privilegios:
Si la vulnerabilidad se explota con éxito, el script intenta abrir una shell con privilegios administrativos.
登录后查看神龙缓存的 POC 文件快照
登录查看