Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-23388 — poc for CVE-2023-23388 (LPE in Windows 10/11 bthserv service) | Kitploit
Tools/GitHubGitHub/ynwarcs/cve-2023-23388
Privilege EscalationBluetooth SecurityVulnerability AnalysisExploitationBinary Exploitation
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

poc for CVE-2023-23388 (LPE in Windows 10/11 bthserv service)

Repository anzeigen
74vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dieses Repository enthält einen PoC für CVE-2023-23388, der in dieser Serie, insbesondere in diesem Beitrag beschrieben wird. Es handelt sich um eine LPE (Local Privilege Escalation) im Bluetooth-Dienst (auch bthserv genannt) unter Windows 10/11, die es einem nicht privilegierten Benutzer ermöglicht, auf LOCAL SERVICE zu eskalieren. Dieses Repository enthält keinen Exploit, sondern nur einen PoC.

Bauen, Ausführen usw.

Verwenden Sie eine VM. Dies könnte ein Virus sein.

MS hat die Sicherheitslücke im März 2023 Sicherheitsupdate behoben, daher müssen Sie ein System anvisieren, das dieses Update nicht installiert hat. Sie könnten auch den Fix für Testzwecke dirty patchen, das sollte nicht zu schwer sein, sobald Sie den Beitrag gelesen haben. Das System muss auch Bluetooth aktiviert haben, da der Dienst sonst möglicherweise nicht läuft oder RPC-Anfragen verwirft. Um den PoC zu kompilieren, öffnen Sie die Projektmappe in VS 2022 und erstellen Sie sie entweder im Debug- oder Release-Modus. Führen Sie dann poc.exe ohne Argumente aus. Es wird die Sicherheitslücke mit EventType=-0x50C auslösen. Es gibt keinen besonderen Grund, warum ich diesen Wert gewählt habe; er hat das Verhalten einfach gut demonstriert, da er einen Absturz garantierte.

Tool herunterladen