Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-21817 — Ein minimalistischer Checker für lokale Privilege-Escalation-Schwachstellen (LPE) für CVE-2023-21817 (Windows Kerberos LPE), geschrieben in C++. | Kitploit
Tools/GitHubGitHub/johnnygreeme/cve-2023-21817
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubjohnnygreeme/cve-2023-21817

CVE-2023-21817

Ein minimalistischer Checker für lokale Privilege-Escalation-Schwachstellen (LPE) für CVE-2023-21817 (Windows Kerberos LPE), geschrieben in C++.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-21817 - Windows Kerberos LPE Schwachstellenprüfer

Ein minimalistischer C++ Proof of Concept (PoC) / Schwachstellenprüfer für CVE-2023-21817. Dieses Dienstprogramm hilft Sicherheitsforschern und Systemadministratoren dabei, festzustellen, ob ein Windows-System anfällig für den Kerberos Local Privilege Escalation (LPE)-Fehler ist, indem es mit der Local Security Authority (LSA)-Subsystem interagiert.

Übersicht

CVE-2023-21817 ist eine lokale Privilegienausweitungs-Schwachstelle in der Windows-Kerberos-Komponente. Sie ermöglicht einem Benutzer mit niedrigen Berechtigungen, während einer Arbeitsplatzentsperrsequenz Sicherheitsbeschränkungen zu umgehen. Dieses Tool versucht, die spezifische Parsing-Logik über LsaLogonUser unter Verwendung der eingeschränkten KerbUnlockLogon-Info-Klasse auszulösen. Es analysiert den zurückgegebenen NTSTATUS-Code, um festzustellen, ob der Sicherheitspatch fehlt.

Statuscode-Referenz

Das Tool bewertet den Schwachstellenstatus basierend auf der NTSTATUS-Antwort des LSA-Subsystems:

Anforderungen

  • Compiler: Microsoft Visual C++-Compiler (MSVC)
  • IDE: Visual Studio 2019 / 2022 oder MSBuild
  • Windows SDK: 10.0 oder höher
  • Bibliotheksabhängigkeiten: Secur32.lib (automatisch über Pragma verlinkt)

Kompilierung & Verwendung

  1. Öffnen Sie das Projekt in Visual Studio.
  2. Stellen Sie die Build-Konfiguration auf Release ein und wählen Sie Ihre Zielarchitektur (x64 oder x86).
  3. Erstellen Sie die Projektmappe.
  4. Führen Sie die kompilierte ausführbare Datei von der Befehlszeile aus:
root@kitploit:~
CVE-2023-21817-Checker.exe

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests, Bildungszwecke und Schwachstellenforschung entwickelt. Führen Sie es nicht auf Produktionssystemen ohne entsprechende Autorisierung aus. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diese Software verursacht werden.

Tool herunterladen
NTSTATUS CodeStatus NameBewertungBeschreibung
0xC0000003STATUS_INVALID_INFO_CLASSGEPATCHT (Sicher)Der Patch ist aktiv. LSA hat die eingeschränkte KerbUnlockLogon-Klasse in diesem Kontext sicher abgewiesen.
0xC000006DSTATUS_LOGON_FAILUREANFÄLLIG (Nicht gepatcht)Der anfällige Handler hat die Anfrage verarbeitet und sie nur wegen der Dummy-Anmeldeinformationen verworfen.
0xC0000022STATUS_ACCESS_DENIEDANFÄLLIG (Nicht gepatcht)Die Struktur hat die anfänglichen Prüfungen umgangen, ist aber aufgrund niedriger Prozessberechtigungen fehlgeschlagen.
0xC000005ESTATUS_NO_LOGON_SERVERSANFÄLLIG (Nicht gepatcht)Der anfällige Handler ist aktiv, konnte aber keinen Domain Controller erreichen.