Sploitus

Exploit for BYOVD-CVE-2023-52271-POC

kitploit · 2026-08-24

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VICTONI-BYOVD-CVE-2023-52271-POC
免责声明:本仓库中的代码仅供教育和研究目的使用。切勿在您不拥有或未获明确许可进行测试的系统上使用此代码。任何滥用此代码的行为都可能违反当地、国家或国际法律。

# CVE-2023-52271 概念验证

针对 CVE-2023-52271 的 C++ 漏洞利用程序。该代码利用存在漏洞的驱动程序 wsftprm.sys(内核驱动 2.0.0.0),该驱动允许以内核级访问权限终止正在运行的 PPL 进程。主要用于结束 AV/EDR 进程。

NVD 条目

![截图于 2026-01-21 21-56-31](https://assets.kitploit.com/production/public/readmes/34008/d9218881ca18e261a5d2a17a3616728acc758139db2cd9e61d29d7d6bbd10ad5.png)