
استغلال إثبات المفهوم لثغرة CVE-2023-36874 التي تستهدف تصعيد الامتيازات في Windows عبر ملف ثنائي wermgr.exe معدل. للاستخدام في الاختبارات المصرح بها فقط.
لأغراض العرض التوضيحي فقط. الاستغلال يعمل على عملاء/خوادم Windows المعرضة للخطر.
قم بتجميع الكود وإنشاء مجلدات c:\test\system32. ضع ملف wermgr.exe الخاص بك في ذلك المجلد وقم بتشغيل الـ PoC المُجمّع.
https://github.com/Wh04m1001/CVE-2023-36874/assets/44291883/417d1384-4f3f-42c0-9e07-80d4347ed9c7
الاختبار على windows 10 19045.2006
https://github.com/Wh04m1001/CVE-2023-36874/assets/44291883/483c37bc-874f-4a5c-80fd-b962057d7215
الموارد:
https://www.crowdstrike.com/blog/falcon-complete-zero-day-exploit-cve-2023-36874/
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36874