
Das TL;DR zu den Erkenntnissen über die Windows-Sicherheitslücke CVE-2023-28252
Kurzfassung der Erkenntnisse zur Windows-Sicherheitslücke CVE-2023-28252
Dieses Wochenende habe ich also die Aero-Maschine auf Hack The Box gespielt. Es macht so viel Spaß, die Box zu spielen, wenn man einen realen Angriff auf eine Windows-11-Maschine nachahmen kann. Nachdem ich sie abgeschlossen hatte, war ich sehr neugierig und wollte wissen, wie der Privilege-Escalation-Exploit funktioniert. Daher habe ich hauptsächlich den Artikel des Exploit-Autors gelesen [1]. Die Beschreibung ist sehr detailliert und gut erklärt. Aber den gesamten Prozess durchzugehen dauert sehr lange. Um den Ablauf des Exploits besser zu veranschaulichen, möchte ich den Prozess hier visualisieren. Ein großes Lob an die Exploit-Autoren Ricardo narvaja und Esteban kazimirow sowie an die Autoren von Qianxin[2].
