
Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability.
Una implementación educativa y de investigación defensiva de la vulnerabilidad CVE-2023-36874, que demuestra una falla de Escalada Local de Privilegios (LPE) dentro del componente Informe de Errores de Windows (WER).
Este repositorio y el código fuente proporcionado están destinados estrictamente a fines educativos, investigación de seguridad y auditoría defensiva. No ejecute este código en sistemas de producción o entornos sin autorización explícita. El autor no acepta ninguna responsabilidad por el mal uso, daño o actividad ilegal realizada con este material.
CVE-2023-36874 es una vulnerabilidad lógica de escalada de privilegios en Informe de Errores de Windows (WER).
Un atacante con privilegios bajos puede explotar esta falla manipulando el espacio de nombres del Administrador de objetos de Windows. Al crear un enlace simbólico personalizado (\??\C:) dentro del directorio de sesión local, el atacante puede redirigir las solicitudes de acceso a archivos destinadas a la unidad raíz.
Cuando un servicio con privilegios elevados (NT AUTHORITY\SYSTEM) activa tareas de informe de errores mediante interfaces COM específicas y no documentadas (como IErcLuaSupport), ejecuta incorrectamente archivos desde la ruta redirigida. Esto permite que un binario controlado por el usuario (wermgr.exe) se ejecute con privilegios de SYSTEM.
main.cpp — El código fuente principal en C++ responsable de la configuración del entorno, la creación del enlace simbólico del Administrador de objetos y la interacción COM.exploit.exe (Marcador de posición) — El binario de payload objetivo que será generado por el servicio privilegiado.main.cpp a los archivos de origen.x86 (Win32) a x64. El exploit depende de la resolución de rutas del sistema de 64 bits.Ctrl + Shift + B).Cuando se ejecuta, el programa realiza las siguientes operaciones entre bastidores:
C:\ProgramData y prepara una estructura de directorios espejo en C:\Users\Public\test\Windows\System32.NtCreateSymbolicLinkObject para redirigir las consultas de la unidad de sesión local C: a la carpeta personalizada Public\test.CLSID_ERCLuaSupport.SubmitReport(). El sistema intenta iniciar C:\Windows\System32\wermgr.exe, pero se redirige al payload.El binario se ejecuta silenciosamente en segundo plano.
0 y su payload se ejecutará en el contexto de NT AUTHORITY\SYSTEM.-1.Este problema fue abordado formalmente por Microsoft en el ciclo de actualizaciones del Patch Tuesday de julio de 2023.
Para mitigar esta y vulnerabilidades similares: