Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Exploiting MS15-076 (CVE-2015-2370)

Summary

Weaponizes CVE-2015-2370 NTLM reflection in DCOM/RPC by combining James Forshaw's PoC with junction and symlink tricks, turning a limited file write into arbitrary privileged file placement.
CVE
CVE-2015-2370
Published
Collected

original ↗