
poc for CVE-2023-23388 (LPE in Windows 10/11 bthserv service)
Dieses Repository enthält einen PoC für CVE-2023-23388, der in dieser Serie, insbesondere in diesem Beitrag beschrieben wird. Es handelt sich um eine LPE (Local Privilege Escalation) im Bluetooth-Dienst (auch bthserv genannt) unter Windows 10/11, die es einem nicht privilegierten Benutzer ermöglicht, auf LOCAL SERVICE zu eskalieren. Dieses Repository enthält keinen Exploit, sondern nur einen PoC.
Verwenden Sie eine VM. Dies könnte ein Virus sein.
MS hat die Sicherheitslücke im März 2023 Sicherheitsupdate behoben, daher müssen Sie ein System anvisieren, das dieses Update nicht installiert hat. Sie könnten auch den Fix für Testzwecke dirty patchen, das sollte nicht zu schwer sein, sobald Sie den Beitrag gelesen haben. Das System muss auch Bluetooth aktiviert haben, da der Dienst sonst möglicherweise nicht läuft oder RPC-Anfragen verwirft. Um den PoC zu kompilieren, öffnen Sie die Projektmappe in VS 2022 und erstellen Sie sie entweder im Debug- oder Release-Modus. Führen Sie dann poc.exe ohne Argumente aus. Es wird die Sicherheitslücke mit EventType=-0x50C auslösen. Es gibt keinen besonderen Grund, warum ich diesen Wert gewählt habe; er hat das Verhalten einfach gut demonstriert, da er einen Absturz garantierte.