Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-36003 — Exploit de prueba de concepto para CVE-2023-36003, un bypass de la función de seguridad de Windows Defender que permite la escalada de privilegios y la evasión de la ejecución de código en sistemas Windows sin parchear. | Kitploit
Herramientas/GitHubGitHub/johnnygreeme/cve-2023-36003
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubjohnnygreeme/cve-2023-36003

CVE-2023-36003

Exploit de prueba de concepto para CVE-2023-36003, un bypass de la función de seguridad de Windows Defender que permite la escalada de privilegios y la evasión de la ejecución de código en sistemas Windows sin parchear.

Ver Repositorio
51hace 29 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-36003: PoC de bypass de Windows Defender Exploit Protection

Este repositorio contiene una prueba de concepto (PoC) para CVE-2023-36003, una vulnerabilidad crítica de bypass de funciones de seguridad que afecta a Windows Defender Exploit Protection.

Información general

CVE-2023-36003 es una vulnerabilidad en Windows Defender que permite a un atacante omitir las funciones de mitigación diseñadas para prevenir la ejecución de exploits. La explotación exitosa permite que malware o código malicioso evada los mecanismos estándar de Exploit Protection, aumentando el riesgo de compromiso del sistema.

  • Tipo de vulnerabilidad: Bypass de funciones de seguridad
  • Componente afectado: Windows Defender / Exploit Protection
  • Fecha de descubrimiento/registro: Noviembre de 2023 (Microsoft Patch Tuesday)
  • Impacto: Escalada de privilegios / Evasión de ejecución de código

Aviso legal

[!WARNING] Este código está destinado únicamente a fines educativos, de investigación y de pruebas autorizadas. El uso no autorizado de este software en sistemas de producción o sin permiso explícito está estrictamente prohibido. El autor no acepta ninguna responsabilidad por los daños o el uso indebido causados por este repositorio.

Versiones afectadas

La vulnerabilidad afecta a varias versiones de Windows 10, Windows 11 y Windows Server donde las mitigaciones de Windows Defender Exploit Protection están activas antes de las actualizaciones de seguridad de noviembre de 2023.

Detalles técnicos

El fallo radica en cómo Windows Defender maneja configuraciones específicas de mitigación de memoria o técnicas de creación de procesos. Un atacante puede aprovechar esta deficiencia para generar un proceso que herede o fuerce un entorno donde las mitigaciones (como las políticas ACG, DEP o ASLR) se apliquen incorrectamente o estén deshabilitadas.

Uso y demostración

Requisitos previos

  • Entorno Windows 10/11 (sin parchear, anterior a noviembre de 2023)
  • Visual Studio (para compilación)

Compilación

Abra el archivo de solución en Visual Studio y compile el proyecto en modo Release:

root@kitploit:~
msbuild /p:Configuration=Release

Ejecución

Ejecute el binario compilado desde un símbolo del sistema elevado para probar el estado de las mitigaciones:

root@kitploit:~
poc.exe

Remediación

Para protegerse contra esta vulnerabilidad, asegúrese de que su sistema operativo Windows esté completamente actualizado. Microsoft resolvió este problema en el lanzamiento del Patch Tuesday de noviembre de 2023.

  1. Abra Windows Update.
  2. Haga clic en Buscar actualizaciones.
  3. Instale todas las actualizaciones acumulativas para su versión de Windows.

Referencias

  • Aviso de seguridad de Microsoft para CVE-2023-36003
  • NIST NVD CVE-2023-36003
Descargar herramienta