
مختبر تصعيد الصلاحيات في ويندوز يعيد إنشاء ثغرة الحذف التعسفي للملفات CVE-2023-27470، مع ملف تنفيذي قابل للاستغلال، والكود المصدري، والحل، وبناء مخفف يوضح إجراءات التخفيف من مايكروسوفت.
يحتوي هذا المستودع على تمرين لتصعيد الامتيازات المحلية يحاكي CVE-2023-27470. مهمتك، إذا اخترت قبولها، هي العثور على الثغرة والحصول على موجه أوامر SYSTEM! إذا كنت ترغب في الانتقال إلى الحل، انظر إلى solution.txt. اقرأ المزيد عن ثغرات حذف الملفات التعسفية ومخاطرها في الوصول إلى SYSTEM عبر الحذف: لماذا تعتبر ثغرات حذف الملفات التعسفية مهمة.
المؤلف: Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs باستخدام حساب مرتفع الصلاحيات وأضف log.txt إليهCVE-2023-27470_Exercise.exe باستخدام حساب مرتفع الصلاحيات. إذا رأيت "Error opening directory: 3"، فهذا أمر عادي. اعتبره تلميحًا...اختياري: أنشئ ملفًا و/أو مجلدًا محميًا باستخدام حساب مرتفع الصلاحيات لاختبار حذف الملفات
مكافأة: قم بتشغيل CVE-2023-27470_Mitigated.exe لاختبار سياسة التخفيف ProcessRedirectionTrustPolicy من Microsoft.
إذا اخترت ترجمته بنفسك، استخدم مشروع Visual Studio المقدم CVE-2023-27470_Exercise.sln وتأكد من استخدام إصدار Windows SDK 10.0.20348.0.