
PoC para CVE-2023-23388 (LPE en el servicio bthserv de Windows 10/11)
Este repositorio contiene un poc para CVE-2023-23388, que se describe en esta serie, particularmente en esta publicación. Es un LPE en el servicio bluetooth (también conocido como bthserv) en Windows 10/11 que permite a un usuario sin privilegios escalar a LOCAL SERVICE. Este repositorio no contiene un exploit, solo un poc.
Usa una VM. Esto podría ser un virus.
MS corrigió la vulnerabilidad en la actualización de seguridad de marzo de 2023, por lo que necesitarás apuntar a un sistema que no tenga esa actualización aplicada. También puedes aplicar un parche sucio a la corrección para pruebas; no debería ser demasiado difícil una vez que leas la publicación. El sistema también necesita tener el bluetooth activado, ya que de lo contrario el servicio puede no ejecutarse o puede descartar las solicitudes RPC.
Para compilar el poc, abre la solución en VS 2022 y compílala en Debug o Release. Luego ejecuta poc.exe sin argumentos. Esto disparará la vulnerabilidad con EventType=-0x50C. No hay ninguna razón en particular por la que elegí ese valor, solo mostraba bien el comportamiento ya que garantizaba un fallo.