
poc لـ CVE-2023-23388 (LPE في خدمة bthserv على Windows 10/11)
يحتوي هذا المستودع على PoC لـ CVE-2023-23388، وهو موصوف في هذه السلسلة، وتحديدًا في هذه التدوينة. إنها ثغرة LPE في خدمة البلوتوث (المعروفة أيضًا باسم bthserv) في Windows 10/11 تسمح لمستخدم غير مميز بتصعيد صلاحياته إلى LOCAL SERVICE. لا يحتوي هذا المستودع على استغلال، بل مجرد PoC.
استخدم VM. قد يكون هذا فيروسًا.
أصلحت مايكروسوفت الثغرة في تحديث مارس 2023 الأمني، لذا ستحتاج إلى استهداف نظام لم يُطبَّق عليه هذا التحديث. يمكنك أيضًا تطبيق إصلاح مخصص (dirty patch) للاختبار، ولن يكون ذلك صعبًا بمجرد قراءة التدوينة. يجب أيضًا تشغيل البلوتوث على النظام، فقد لا تعمل الخدمة بخلاف ذلك أو قد تتجاهل طلبات RPC. لتجميع الـ PoC، افتح الحل في VS 2022 وابنِه إما بوضع Debug أو Release. ثم شغّل poc.exe بدون وسائط. سيؤدي ذلك إلى استغلال الثغرة باستخدام EventType=-0x50C. لا يوجد سبب خاص لاختياري لهذه القيمة، فهي فقط أظهرت السلوك بشكل جيد لأنها ضمنت حدوث انهيار.