
# Windows-Privilege-Escalation-Lab, das den Fehler zum willkürlichen Löschen von Dateien aus CVE-2023-27470 nachbildet, mit verwundbarer ausführbarer Datei, Quellcode, Lösung und einem abgeschwächten Build, der Microsofts Gegenmaßnahme demonstriert.
Dieses Repository enthält eine Übung zur lokalen Privilegienausweitung, die CVE-2023-27470 nachbildet. Ihre Mission, falls Sie sich dafür entscheiden, sie anzunehmen: Finden Sie die Sicherheitslücke und erhalten Sie eine SYSTEM-Eingabeaufforderung! Wenn Sie direkt zur Lösung springen möchten, sehen Sie sich solution.txt an. Lesen Sie mehr über Sicherheitslücken durch beliebiges Löschen von Dateien und deren Risiken unter Löschen Sie sich den Weg zu SYSTEM: Warum Sicherheitslücken durch beliebiges Löschen von Dateien von Bedeutung sind.
Autor: Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs mit einem erhöhten Konto und fügen Sie log.txt hinzu.CVE-2023-27470_Exercise.exe mit einem erhöhten Konto aus. Wenn Sie „Error opening directory: 3“ sehen, ist das in Ordnung. Betrachten Sie es als Hinweis…Optional: Erstellen Sie eine geschützte Datei und/oder einen geschützten Ordner mit einem erhöhten Konto, um das Löschen von Dateien zu testen.
Bonus: Führen Sie CVE-2023-27470_Mitigated.exe aus, um die ProcessRedirectionTrustPolicy-Minderungsrichtlinie von Microsoft zu testen.
Falls Sie es selbst kompilieren möchten, verwenden Sie das bereitgestellte Visual Studio-Projekt CVE-2023-27470_Exercise.sln und stellen Sie sicher, dass Sie das Windows SDK Version 10.0.20348.0 verwenden.