Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27470_Exercise — Ejercicio práctico de escalada de privilegios local que replica CVE-2023-27470 mediante eliminación arbitraria de archivos. Incluye instrucciones de configuración, archivo de solución y pruebas opcionales de políticas de mitigación para entornos Windows. | Kitploit
Herramientas/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónLabs y Práctica
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

Ejercicio práctico de escalada de privilegios local que replica CVE-2023-27470 mediante eliminación arbitraria de archivos. Incluye instrucciones de configuración, archivo de solución y pruebas opcionales de políticas de mitigación para entornos Windows.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
108hace 2 añosAún no revisado

Ejercicio de EoP mediante Eliminación Arbitraria de Archivos (CVE-2023-27470)

Este repositorio contiene un ejercicio de escalada de privilegios local que replica la CVE-2023-27470. Su misión, si decide aceptarla, es encontrar la vulnerabilidad y obtener un Símbolo del sistema con privilegios SYSTEM. Si desea saltar a la solución, consulte solution.txt. Obtenga más información sobre las vulnerabilidades de eliminación arbitraria de archivos y sus riesgos en Eliminando su camino hacia SYSTEM: Por qué importan las vulnerabilidades de eliminación arbitraria de archivos.

Autor: Andrew Oliveau (@AndrewOliveau)

Instrucciones de configuración del ejercicio

  1. Use una máquina virtual Windows configurada con 2 procesadores y 2 núcleos por procesador.
  2. Cree la carpeta C:\ProgramData\logs con una cuenta elevada y agregue log.txt en ella.
  3. Ejecute CVE-2023-27470_Exercise.exe con una cuenta elevada. Si ve "Error opening directory: 3", está bien. Considérelo una pista...

Opcional: Cree un archivo y/o carpeta protegidos con una cuenta elevada para probar la eliminación de archivos.

Extra: Ejecute CVE-2023-27470_Mitigated.exe para probar la política de mitigación ProcessRedirectionTrustPolicy de Microsoft.

Compilación propia

Si decide compilarlo usted mismo, use el proyecto de Visual Studio proporcionado CVE-2023-27470_Exercise.sln y asegúrese de estar usando la versión del SDK de Windows 10.0.20348.0.

Descargar herramienta