
Ejercicio práctico de escalada de privilegios local que replica CVE-2023-27470 mediante eliminación arbitraria de archivos. Incluye instrucciones de configuración, archivo de solución y pruebas opcionales de políticas de mitigación para entornos Windows.
Este repositorio contiene un ejercicio de escalada de privilegios local que replica la CVE-2023-27470. Su misión, si decide aceptarla, es encontrar la vulnerabilidad y obtener un Símbolo del sistema con privilegios SYSTEM. Si desea saltar a la solución, consulte solution.txt. Obtenga más información sobre las vulnerabilidades de eliminación arbitraria de archivos y sus riesgos en Eliminando su camino hacia SYSTEM: Por qué importan las vulnerabilidades de eliminación arbitraria de archivos.
Autor: Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs con una cuenta elevada y agregue log.txt en ella.CVE-2023-27470_Exercise.exe con una cuenta elevada. Si ve "Error opening directory: 3", está bien. Considérelo una pista...Opcional: Cree un archivo y/o carpeta protegidos con una cuenta elevada para probar la eliminación de archivos.
Extra: Ejecute CVE-2023-27470_Mitigated.exe para probar la política de mitigación ProcessRedirectionTrustPolicy de Microsoft.
Si decide compilarlo usted mismo, use el proyecto de Visual Studio proporcionado CVE-2023-27470_Exercise.sln y asegúrese de estar usando la versión del SDK de Windows 10.0.20348.0.