Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27470_Exercise — # Windows-Privilege-Escalation-Lab, das den Fehler zum willkürlichen Löschen von Dateien aus CVE-2023-27470 nachbildet, mit verwundbarer ausführbarer Datei, Quellcode, Lösung und einem abgeschwächten Build, der Microsofts Gegenmaßnahme demonstriert. | Kitploit
Tools/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungLabs & Praxis
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

# Windows-Privilege-Escalation-Lab, das den Fehler zum willkürlichen Löschen von Dateien aus CVE-2023-27470 nachbildet, mit verwundbarer ausführbarer Datei, Quellcode, Lösung und einem abgeschwächten Build, der Microsofts Gegenmaßnahme demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1084vor 3 JahrenNoch nicht geprüft

CVE-2023-27470 EoP durch beliebiges Löschen von Dateien – Übung

Dieses Repository enthält eine Übung zur lokalen Privilegienausweitung, die CVE-2023-27470 nachbildet. Ihre Mission, falls Sie sich dafür entscheiden, sie anzunehmen: Finden Sie die Sicherheitslücke und erhalten Sie eine SYSTEM-Eingabeaufforderung! Wenn Sie direkt zur Lösung springen möchten, sehen Sie sich solution.txt an. Lesen Sie mehr über Sicherheitslücken durch beliebiges Löschen von Dateien und deren Risiken unter Löschen Sie sich den Weg zu SYSTEM: Warum Sicherheitslücken durch beliebiges Löschen von Dateien von Bedeutung sind.

Autor: Andrew Oliveau (@AndrewOliveau)

Anleitung zur Einrichtung der Übung

  1. Verwenden Sie eine Windows-VM, die mit 2 Prozessoren und 2 Kernen pro Prozessor konfiguriert ist.
  2. Erstellen Sie den Ordner C:\ProgramData\logs mit einem erhöhten Konto und fügen Sie log.txt hinzu.
  3. Führen Sie CVE-2023-27470_Exercise.exe mit einem erhöhten Konto aus. Wenn Sie „Error opening directory: 3“ sehen, ist das in Ordnung. Betrachten Sie es als Hinweis…

Optional: Erstellen Sie eine geschützte Datei und/oder einen geschützten Ordner mit einem erhöhten Konto, um das Löschen von Dateien zu testen.

Bonus: Führen Sie CVE-2023-27470_Mitigated.exe aus, um die ProcessRedirectionTrustPolicy-Minderungsrichtlinie von Microsoft zu testen.

Selbst kompilieren

Falls Sie es selbst kompilieren möchten, verwenden Sie das bereitgestellte Visual Studio-Projekt CVE-2023-27470_Exercise.sln und stellen Sie sicher, dass Sie das Windows SDK Version 10.0.20348.0 verwenden.

Tool herunterladen