Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-36874 — Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability. | Kitploit
Herramientas/GitHubGitHub/johnnygreeme/cve-2023-36874
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubjohnnygreeme/cve-2023-36874

CVE-2023-36874

Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability.

Ver Repositorio
hace 17 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-36874 Prueba de Concepto (PoC)

Una implementación educativa y de investigación defensiva de la vulnerabilidad CVE-2023-36874, que demuestra una falla de Escalada Local de Privilegios (LPE) dentro del componente Informe de Errores de Windows (WER).

⚠️ Descargo de responsabilidad

Este repositorio y el código fuente proporcionado están destinados estrictamente a fines educativos, investigación de seguridad y auditoría defensiva. No ejecute este código en sistemas de producción o entornos sin autorización explícita. El autor no acepta ninguna responsabilidad por el mal uso, daño o actividad ilegal realizada con este material.


🔍 Resumen de la vulnerabilidad

CVE-2023-36874 es una vulnerabilidad lógica de escalada de privilegios en Informe de Errores de Windows (WER).

Un atacante con privilegios bajos puede explotar esta falla manipulando el espacio de nombres del Administrador de objetos de Windows. Al crear un enlace simbólico personalizado (\??\C:) dentro del directorio de sesión local, el atacante puede redirigir las solicitudes de acceso a archivos destinadas a la unidad raíz.

Cuando un servicio con privilegios elevados (NT AUTHORITY\SYSTEM) activa tareas de informe de errores mediante interfaces COM específicas y no documentadas (como IErcLuaSupport), ejecuta incorrectamente archivos desde la ruta redirigida. Esto permite que un binario controlado por el usuario (wermgr.exe) se ejecute con privilegios de SYSTEM.

🛠️ Estructura del proyecto

  • main.cpp — El código fuente principal en C++ responsable de la configuración del entorno, la creación del enlace simbólico del Administrador de objetos y la interacción COM.
  • exploit.exe (Marcador de posición) — El binario de payload objetivo que será generado por el servicio privilegiado.

🚀 Compilación del proyecto

Requisitos previos

  • Visual Studio 2022 (o superior) con la carga de trabajo Desarrollo para escritorio con C++ instalada.
  • Sistema operativo objetivo: Windows 10/11 sin parchear o Windows Server (anterior a las actualizaciones de seguridad de julio de 2023).

Configuración en Visual Studio

  1. Abra Visual Studio y cree un nuevo Proyecto vacío de C++.
  2. Agregue main.cpp a los archivos de origen.
  3. Crucial: Cambie la configuración de compilación de x86 (Win32) a x64. El exploit depende de la resolución de rutas del sistema de 64 bits.
  4. Compile la solución (Ctrl + Shift + B).

📊 Flujo técnico y comportamiento de ejecución

Cuando se ejecuta, el programa realiza las siguientes operaciones entre bastidores:

  1. Inicialización del entorno: Crea carpetas de informe ficticias en C:\ProgramData y prepara una estructura de directorios espejo en C:\Users\Public\test\Windows\System32.
  2. Secuestro del Administrador de objetos: Llama a NtCreateSymbolicLinkObject para redirigir las consultas de la unidad de sesión local C: a la carpeta personalizada Public\test.
  3. Activación COM: Se conecta al servidor COM fuera de proceso mediante CLSID_ERCLuaSupport.
  4. Activación de la ejecución: Fuerza al servicio privilegiado a cargar y enviar el informe ficticio mediante SubmitReport(). El sistema intenta iniciar C:\Windows\System32\wermgr.exe, pero se redirige al payload.

Salida

El binario se ejecuta silenciosamente en segundo plano.

  • Si tiene éxito, el código de salida es 0 y su payload se ejecutará en el contexto de NT AUTHORITY\SYSTEM.
  • Si falla (p. ej., debido a requisitos previos faltantes o un parche ya aplicado), finalizará con -1.

🛡️ Mitigación y parcheo

Este problema fue abordado formalmente por Microsoft en el ciclo de actualizaciones del Patch Tuesday de julio de 2023.

Para mitigar esta y vulnerabilidades similares:

  • Asegúrese de que su sistema operativo esté actualizado con las últimas actualizaciones de calidad acumulativas.
  • Garantice una implementación adecuada de la validación de rutas y el saneamiento de tokens de suplantación dentro de los servicios personalizados a nivel de sistema.
Descargar herramienta