
Un verificador minimalista de vulnerabilidades de escalada de privilegios local (LPE) para CVE-2023-21817 (Windows Kerberos LPE) escrito en C++.
Una prueba de concepto (PoC) minimalista en C++ / Comprobador de vulnerabilidad para CVE-2023-21817. Esta utilidad ayuda a investigadores de seguridad y administradores de sistemas a determinar si un sistema Windows es vulnerable a la falla de Elevación de Privilegios Local (LPE) de Kerberos mediante la interacción con el subsistema de Autoridad de Seguridad Local (LSA).
CVE-2023-21817 es una vulnerabilidad de Elevación de Privilegios Local en el componente Kerberos de Windows. Permite que un usuario con pocos privilegios evite las restricciones de seguridad durante una secuencia de desbloqueo de estación de trabajo.
Esta herramienta intenta activar la lógica de análisis específica a través de LsaLogonUser utilizando la clase de información restringida KerbUnlockLogon. Analiza el código NTSTATUS devuelto para determinar si falta el parche de seguridad.
La herramienta evalúa el estado de la vulnerabilidad basándose en la respuesta NTSTATUS del subsistema LSA:
Secur32.lib (enlazado automáticamente mediante pragma)CVE-2023-21817-Checker.exe
Esta herramienta se desarrolla estrictamente para pruebas de seguridad autorizadas, fines educativos e investigación de vulnerabilidades. No la ejecute en sistemas de producción sin la autorización adecuada. El autor no acepta ninguna responsabilidad por el uso indebido o daños causados por este software.
| Código NTSTATUS | Nombre del Estado | Verdicto | Descripción |
|---|
0xC0000003 | STATUS_INVALID_INFO_CLASS | PARCHEADO (Seguro) | El parche está activo. LSA rechazó de forma segura la clase KerbUnlockLogon restringida en este contexto. |
0xC000006D | STATUS_LOGON_FAILURE | VULNERABLE (Sin Parche) | El controlador vulnerable procesó la solicitud y la descartó solo debido a las credenciales ficticias. |
0xC0000022 | STATUS_ACCESS_DENIED | VULNERABLE (Sin Parche) | La estructura superó las verificaciones iniciales pero falló debido a los bajos privilegios del proceso. |
0xC000005E | STATUS_NO_LOGON_SERVERS | VULNERABLE (Sin Parche) | El controlador vulnerable está activo pero no pudo alcanzar un Controlador de Dominio. |