Exploit for BYOVD-CVE-2023-52271-POC
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VICTONI-BYOVD-CVE-2023-52271-POC
免责声明:本仓库中的代码仅供教育和研究目的使用。切勿在您不拥有或未获明确许可进行测试的系统上使用此代码。任何滥用此代码的行为都可能违反当地、国家或国际法律。
# CVE-2023-52271 概念验证
针对 CVE-2023-52271 的 C++ 漏洞利用程序。该代码利用存在漏洞的驱动程序 wsftprm.sys(内核驱动 2.0.0.0),该驱动允许以内核级访问权限终止正在运行的 PPL 进程。主要用于结束 AV/EDR 进程。
NVD 条目
