
TL;DR لدروس الثغرة الأمنية في Windows CVE-2023-28252
الخلاصة المختصرة لما تعلمناه عن الثغرة الأمنية في Windows CVE-2023-28252
لذا في عطلة نهاية الأسبوع هذه، كنت أتدرب على جهاز Aero على منصة Hack The Box. الجهاز ممتع جداً عندما يمكنك محاكاة هجوم حقيقي على جهاز يعمل بنظام Windows 11. بعد الانتهاء منه، كنت فضولياً جداً وأردت معرفة كيفية عمل استغلال تصعيد الامتيازات. لذا قرأت بشكل أساسي المقال الذي كتبه مؤلف الاستغلال [1]. الوصف مفصل جداً وموضح بشكل جيد. لكن متابعة العملية بأكملها تستغرق وقتاً طويلاً. لتوضيح سير عمل الاستغلال بشكل أفضل، أود تصوير العملية هنا. تحية كبيرة لمؤلفي الاستغلال ريكاردو نارفاخا وإستيبان كازيميروف، وكذلك للمؤلفين من Qianxin[2].
