Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27470_Exercise — Laboratoire d'élévation de privilèges Windows qui recrée le bug de suppression arbitraire de fichiers de CVE-2023-27470, avec exécutable vulnérable, source, solution et une version atténuée démontrant l'atténuation de Microsoft. | Kitploit
Outils/GitHubGitHub/3lp4tr0n/cve-2023-27470_exercise
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationLabs et Pratique
GitHub3lp4tr0n/cve-2023-27470_exercise

CVE-2023-27470_Exercise

Laboratoire d'élévation de privilèges Windows qui recrée le bug de suppression arbitraire de fichiers de CVE-2023-27470, avec exécutable vulnérable, source, solution et une version atténuée démontrant l'atténuation de Microsoft.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1083il y a 2 ansPas encore vérifié

CVE-2023-27470 EoP via suppression arbitraire de fichiers

Ce dépôt contient un exercice d'escalade de privilèges locaux qui reproduit CVE-2023-27470. Votre mission, si vous décidez de l'accepter, est de trouver la vulnérabilité et d'obtenir une invite de commande SYSTEM ! Si vous souhaitez passer directement à la solution, regardez solution.txt. En savoir plus sur les vulnérabilités de suppression arbitraire de fichiers et leurs risques sur Deleting Your Way Into SYSTEM: Why Arbitrary File Deletion Vulnerabilities Matter.

Auteur : Andrew Oliveau (@AndrewOliveau)

Instructions de configuration de l'exercice

  1. Utilisez une machine virtuelle Windows configurée avec 2 processeurs et 2 cœurs par processeur
  2. Créez un dossier C:\ProgramData\logs avec un compte élevé et ajoutez log.txt dedans
  3. Exécutez CVE-2023-27470_Exercise.exe avec un compte élevé. Si vous voyez « Error opening directory: 3 », c'est normal. Considérez-le comme un indice...

Optionnel : Créez un fichier et/ou un dossier protégé avec un compte élevé pour tester la suppression de fichiers

Bonus : Exécutez CVE-2023-27470_Mitigated.exe pour tester la politique d'atténuation ProcessRedirectionTrustPolicy de Microsoft.

Construction vous-même

Si vous choisissez de le compiler vous-même, utilisez le projet Visual Studio CVE-2023-27470_Exercise.sln fourni et assurez-vous d'utiliser le SDK Windows version 10.0.20348.0.

Télécharger l’outil