Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-23388 — PoC para CVE-2023-23388 (LPE en el servicio bthserv de Windows 10/11) | Kitploit
Herramientas/GitHubGitHub/ynwarcs/cve-2023-23388
Escalada de PrivilegiosSeguridad BluetoothAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubynwarcs/cve-2023-23388

CVE-2023-23388

PoC para CVE-2023-23388 (LPE en el servicio bthserv de Windows 10/11)

Ver Repositorio
746hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este repositorio contiene un poc para CVE-2023-23388, que se describe en esta serie, particularmente en esta publicación. Es un LPE en el servicio bluetooth (también conocido como bthserv) en Windows 10/11 que permite a un usuario sin privilegios escalar a LOCAL SERVICE. Este repositorio no contiene un exploit, solo un poc.

Compilación, ejecución, etc.

Usa una VM. Esto podría ser un virus.

MS corrigió la vulnerabilidad en la actualización de seguridad de marzo de 2023, por lo que necesitarás apuntar a un sistema que no tenga esa actualización aplicada. También puedes aplicar un parche sucio a la corrección para pruebas; no debería ser demasiado difícil una vez que leas la publicación. El sistema también necesita tener el bluetooth activado, ya que de lo contrario el servicio puede no ejecutarse o puede descartar las solicitudes RPC.

Para compilar el poc, abre la solución en VS 2022 y compílala en Debug o Release. Luego ejecuta poc.exe sin argumentos. Esto disparará la vulnerabilidad con EventType=-0x50C. No hay ninguna razón en particular por la que elegí ese valor, solo mostraba bien el comportamiento ya que garantizaba un fallo.

Descargar herramienta