
El TL;DR de los aprendizajes de la vulnerabilidad de Windows CVE-2023-28252
El resumen de lo aprendido sobre la vulnerabilidad de Windows CVE-2023-28252
Así que este fin de semana estuve practicando la máquina Aero en Hack The Box. Es muy divertido jugarla cuando puedes simular un ataque del mundo real a una máquina con Windows 11. Después de completarla, sentí mucha curiosidad y quería saber cómo funciona el exploit de escalada de privilegios. Así que principalmente leí el artículo escrito por el autor del exploit [1]. La descripción es muy detallada y bien explicada. Pero repasar todo el proceso lleva mucho tiempo. Para demostrar mejor el flujo de trabajo del exploit, quiero visualizar el proceso aquí. Un gran saludo a los autores del exploit, Ricardo narvaja y Esteban kazimirow, así como a los autores de Qianxin[2].
