
Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability.
تنفيذ بحثي تعليمي ودفاعي لثغرة CVE-2023-36874، يوضح خلل تصعيد الامتيازات المحلية (LPE) داخل مكوّن الإبلاغ عن أخطاء ويندوز (WER).
هذا المستودع والكود المصدري المقدم مخصصان بشكل صارم للأغراض التعليمية والبحث الأمني والتدقيق الدفاعي. لا تقم بتشغيل هذا الكود على أنظمة الإنتاج أو البيئات دون تفويض صريح. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر أو نشاط غير قانوني يتم تنفيذه باستخدام هذه المادة.
CVE-2023-36874 هي ثغرة منطقية لتصعيد الامتيازات في Windows Error Reporting (WER).
يمكن للمهاجم منخفض الامتيازات استغلال هذا الخلل من خلال التلاعب بمساحة أسماء مدير الكائنات (Object Manager) في ويندوز. عبر إنشاء ارتباط رمزي مخصص (\??\C:) داخل دليل الجلسة المحلية، يمكن للمهاجم إعادة توجيه طلبات الوصول إلى الملفات الموجهة إلى محرك الجذر.
عندما تقوم خدمة عالية الامتيازات (NT AUTHORITY\SYSTEM) بتشغيل مهام الإبلاغ عن الأخطاء باستخدام واجهات COM محددة غير موثقة (مثل IErcLuaSupport)، فإنها تقوم بشكل غير صحيح بتنفيذ ملفات من المسار المعاد توجيهه. وهذا يسمح بتنفيذ ملف ثنائي يتحكم فيه المستخدم (wermgr.exe) بصلاحيات SYSTEM.
main.cpp — كود المصدر الرئيسي بلغة C++ المسؤول عن إعداد البيئة وإنشاء الارتباط الرمزي لمدير الكائنات والتفاعل مع COM.exploit.exe (نائب) — الملف الثنائي للحمولة المستهدفة الذي ستقوم الخدمة المميزة بتشغيله.main.cpp إلى ملفات المصدر.x86 (Win32) إلى x64. يعتمد الاستغلال على تحليل مسار النظام 64-بت.Ctrl + Shift + B).عند التنفيذ، يقوم البرنامج بالعمليات التالية خلف الكواليس:
C:\ProgramData ويجهز بنية دليل معكوسة في C:\Users\Public\test\Windows\System32.NtCreateSymbolicLinkObject لإعادة توجيه استعلامات محرك الأقراص C: للجلسة المحلية إلى مجلد Public\test المخصص.CLSID_ERCLuaSupport.SubmitReport(). يحاول النظام تشغيل C:\Windows\System32\wermgr.exe لكن يتم إعادة توجيهه إلى الحمولة.يعمل الملف الثنائي بصمت في الخلفية.
0 وستعمل حمولتك في سياق NT AUTHORITY\SYSTEM.-1.تمت معالجة هذه المشكلة رسميًا بواسطة مايكروسوفت في دورة تحديثات يوليو 2023 Patch Tuesday.
للتخفيف من هذه الثغرة وما يشابهها: