
تصعيد الامتيازات باستخدام واجهة برمجة تطبيقات تشخيص XAML (CVE-2023-36003)
هذا هو إثبات مفهوم (POC) لثغرة تصعيد الامتيازات باستخدام واجهة برمجة تطبيقات تشخيص XAML. تم إصلاح الثغرة في تحديث يوم الثلاثاء الخاص بشهر ديسمبر، ورقم CVE المخصص لها هو CVE-2023-36003.
إن إثبات المفهوم هو مشروع C++ يمكن ترجمته باستخدام Visual Studio. بعد الترجمة، يمكن تشغيل إثبات المفهوم دون وسائط للبحث عن عملية يتعذر الوصول إليها ثم تشغيل الاستغلال ضدها. بدلاً من ذلك، يمكن تمرير معرف عملية كوسيطة، وسيتم تشغيل الاستغلال ضد تلك العملية.
يمكن العثور على مزيد من التفاصيل حول الثغرة في منشور المدونة التالي:
تصعيد الامتيازات باستخدام واجهة برمجة تطبيقات تشخيص XAML (CVE-2023-36003)