
أداة فحص مُصغّرة لثغرة تصعيد الامتيازات المحلية (LPE) الخاصّة بـ CVE-2023-21817 (ثغرة تصعيد الامتيازات المحلية في Windows Kerberos) مكتوبة بلغة C++.
أداة بسيطة بلغة C++ عبارة عن إثبات مفهوم (PoC) / مدقق ثغرات لـ CVE-2023-21817. تساعد هذه الأداة باحثي الأمن ومسؤولي الأنظمة في تحديد ما إذا كان نظام Windows معرضًا لثغرة تصعيد الامتيازات المحلية في Kerberos (LPE) من خلال التفاعل مع النظام الفرعي لسلطة الأمان المحلية (LSA).
CVE-2023-21817 هي ثغرة تصعيد امتيازات محلية في مكوّن Windows Kerberos. وهي تسمح لمستخدم منخفض الامتيازات بتجاوز قيود الأمان أثناء تسلسل فتح قفل محطة العمل.
تحاول هذه الأداة تشغيل منطق التحليل المحدد عبر LsaLogonUser باستخدام فئة المعلومات المقيّدة KerbUnlockLogon. وهي تحلل رمز NTSTATUS الذي تم إرجاعه لتحديد ما إذا كان التصحيح الأمني مفقودًا.
تقيّم الأداة حالة الثغرة بناءً على استجابة NTSTATUS من النظام الفرعي LSA:
| NTSTATUS Code | اسم الحالة | الحكم | الوصف |
|---|---|---|---|
0xC0000003 | STATUS_INVALID_INFO_CLASS | مُصحَّح (آمن) | التصحيح نشط. رفضت LSA بأمان فئة KerbUnlockLogon المقيّدة في هذا السياق. |
0xC000006D | STATUS_LOGON_FAILURE | مُعرَّض للثغرة (غير مُصحَّح) | عالج المعالج الثغري الطلب وأسقطه فقط بسبب بيانات الاعتماد الوهمية. |
0xC0000022 | STATUS_ACCESS_DENIED | مُعرَّض للثغرة (غير مُصحَّح) | تجاوز الهيكل الفحوصات الأولية لكنه فشل بسبب امتيازات العملية المنخفضة. |
0xC000005E | STATUS_NO_LOGON_SERVERS | مُعرَّض للثغرة (غير مُصحَّح) | المعالج الثغري نشط لكنه لم يتمكن من الوصول إلى وحدة تحكم المجال. |
Secur32.lib (يتم الربط تلقائيًا عبر pragma)CVE-2023-21817-Checker.exe
تم تطوير هذه الأداة حصريًا لاختبارات الأمان المصرح بها والأغراض التعليمية وبحوث الثغرات. لا تقم بتشغيلها على أنظمة الإنتاج دون الحصول على التفويض المناسب. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.