
Privilegieneskalation mithilfe der XAML-Diagnose-API (CVE-2023-36003)
Dies ist ein POC (Proof of Concept) für eine Sicherheitslücke zur Privilegieneskalation mithilfe der XAML-Diagnose-API. Die Sicherheitslücke wurde am Patch-Dienstag im Dezember behoben, und die ihr zugewiesene CVE-Nummer ist CVE-2023-36003.
Das POC ist ein C++-Projekt, das mit Visual Studio kompiliert werden kann. Nach dem Kompilieren kann das POC ohne Argumente ausgeführt werden, um nach einem unzugänglichen Prozess zu suchen und dann den Exploit gegen ihn auszuführen. Alternativ kann eine Prozess-ID als Argument übergeben werden, und der Exploit wird gegen diesen Prozess ausgeführt.
Weitere Details zur Sicherheitslücke finden Sie im folgenden Blogbeitrag:
Privilegieneskalation mithilfe der XAML-Diagnose-API (CVE-2023-36003)