
Escalada de privilegios mediante la API de diagnóstico XAML (CVE-2023-36003)
Este es un POC (prueba de concepto) de una vulnerabilidad de escalada de privilegios que utiliza la API de diagnóstico XAML. La vulnerabilidad fue parcheada en el Patch Tuesday de diciembre, y el CVE asignado es CVE-2023-36003.
El POC es un proyecto de C++ que se puede compilar con Visual Studio. Después de compilar, el POC se puede ejecutar sin argumentos para buscar un proceso inaccesible y luego ejecutar el exploit contra él. Alternativamente, se puede pasar un ID de proceso como argumento, y el exploit se ejecutará contra ese proceso.
Se pueden encontrar más detalles sobre la vulnerabilidad en la siguiente publicación del blog:
Escalada de privilegios mediante la API de diagnóstico XAML (CVE-2023-36003)