Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/johnnygreeme/cve-2023-36003
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubjohnnygreeme/cve-2023-36003

CVE-2023-36003

Proof-of-Concept-Exploit für CVE-2023-36003, eine Umgehung der Sicherheitsfunktionen von Windows Defender, die Privilegienerweiterung und die Umgehung der Codeausführungserkennung auf nicht gepatchten Windows-Systemen ermöglicht.

Repository anzeigen
513vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-36003: Windows Defender Exploit Protection Bypass PoC

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2023-36003, eine kritische Sicherheitsfunktions-Bypass-Schwachstelle, die die Windows Defender Exploit Protection betrifft.

Überblick

CVE-2023-36003 ist eine Schwachstelle in Windows Defender, die es einem Angreifer ermöglicht, Schutzfunktionen zu umgehen, die die Ausführung von Exploits verhindern sollen. Eine erfolgreiche Ausnutzung ermöglicht es Malware oder schädlichem Code, standardmäßige Exploit Protection-Mechanismen zu umgehen, wodurch das Risiko einer erfolgreichen Systemkompromittierung steigt.

  • Schwachstellentyp: Umgehung von Sicherheitsfunktionen
  • Betroffene Komponente: Windows Defender / Exploit Protection
  • Entdeckt/Protokolliert: November 2023 (Microsoft Patch Tuesday)
  • Auswirkung: Berechtigungserweiterung / Umgehung der Codeausführung

Haftungsausschluss

[!WARNING] Dieser Code dient ausschließlich Bildungs-, Forschungs- und autorisierten Testzwecken. Die unbefugte Nutzung dieser Software auf Produktionssystemen oder ohne ausdrückliche Genehmigung ist strengstens untersagt. Der Autor übernimmt keine Haftung für Schäden oder Missbrauch, die durch dieses Repository verursacht werden.

Betroffene Versionen

Die Schwachstelle betrifft verschiedene Versionen von Windows 10, Windows 11 und Windows Server, bei denen die Schutzmaßnahmen der Windows Defender Exploit Protection vor den Sicherheitsupdates vom November 2023 aktiviert sind.

Technische Details

Der Fehler liegt in der Art und Weise, wie Windows Defender bestimmte Speicher-Schutzkonfigurationen oder Prozesserstellungstechniken behandelt. Ein Angreifer kann dieses Versehen ausnutzen, um einen Prozess zu starten, der eine Umgebung erbt oder erzwingt, in der Schutzmaßnahmen (wie ACG-, DEP- oder ASLR-Richtlinien) falsch angewendet oder deaktiviert werden.

Verwendung & Demonstration

Voraussetzungen

  • Windows 10/11-Umgebung (ungepatcht, vor November 2023)
  • Visual Studio (für die Kompilierung)

Kompilierung

Öffnen Sie die Projektmappendatei in Visual Studio und erstellen Sie das Projekt im Release-Modus:

root@kitploit:~
msbuild /p:Configuration=Release

Ausführung

Führen Sie die kompilierte Binärdatei aus einer Eingabeaufforderung mit Administratorrechten aus, um den Schutzstatus zu testen:

root@kitploit:~
poc.exe

Behebung

Um sich vor dieser Schwachstelle zu schützen, stellen Sie sicher, dass Ihr Windows-Betriebssystem vollständig aktualisiert ist. Microsoft hat dieses Problem im November 2023 Patch Tuesday-Release behoben.

  1. Öffnen Sie Windows Update.
  2. Klicken Sie auf Nach Updates suchen.
  3. Installieren Sie alle kumulativen Updates für Ihre Windows-Version.

Referenzen

  • Microsoft Security Advisory for CVE-2023-36003
  • NIST NVD CVE-2023-36003
Tool herunterladen