
Laboratoire d'élévation de privilèges Windows qui recrée le bug de suppression arbitraire de fichiers de CVE-2023-27470, avec exécutable vulnérable, source, solution et une version atténuée démontrant l'atténuation de Microsoft.
Ce dépôt contient un exercice d'escalade de privilèges locaux qui reproduit CVE-2023-27470. Votre mission, si vous décidez de l'accepter, est de trouver la vulnérabilité et d'obtenir une invite de commande SYSTEM ! Si vous souhaitez passer directement à la solution, regardez solution.txt. En savoir plus sur les vulnérabilités de suppression arbitraire de fichiers et leurs risques sur Deleting Your Way Into SYSTEM: Why Arbitrary File Deletion Vulnerabilities Matter.
Auteur : Andrew Oliveau (@AndrewOliveau)
C:\ProgramData\logs avec un compte élevé et ajoutez log.txt dedansCVE-2023-27470_Exercise.exe avec un compte élevé. Si vous voyez « Error opening directory: 3 », c'est normal. Considérez-le comme un indice...Optionnel : Créez un fichier et/ou un dossier protégé avec un compte élevé pour tester la suppression de fichiers
Bonus : Exécutez CVE-2023-27470_Mitigated.exe pour tester la politique d'atténuation ProcessRedirectionTrustPolicy de Microsoft.
Si vous choisissez de le compiler vous-même, utilisez le projet Visual Studio CVE-2023-27470_Exercise.sln fourni et assurez-vous d'utiliser le SDK Windows version 10.0.20348.0.