
Un vérificateur minimaliste de vulnérabilité d'élévation de privilèges locale (LPE) pour CVE-2023-21817 (LPE Kerberos Windows) écrit en C++.
Un Proof of Concept (PoC) / vérificateur de vulnérabilité minimaliste en C++ pour CVE-2023-21817. Cet utilitaire aide les chercheurs en sécurité et les administrateurs système à déterminer si un système Windows est vulnérable à la faille d'élévation de privilèges locale (LPE) de Kerberos en interagissant avec le sous-système Local Security Authority (LSA).
CVE-2023-21817 est une vulnérabilité d'élévation de privilèges locale dans le composant Kerberos de Windows. Elle permet à un utilisateur à faibles privilèges de contourner les restrictions de sécurité lors d'une séquence de déverrouillage de poste de travail.
Cet outil tente de déclencher la logique d'analyse spécifique via LsaLogonUser en utilisant la classe d'informations restreinte KerbUnlockLogon. Il analyse le code NTSTATUS renvoyé pour déterminer si le correctif de sécurité est manquant.
L'outil évalue le statut de vulnérabilité en fonction de la réponse NTSTATUS du sous-système LSA :
Secur32.lib (liée automatiquement via pragma)CVE-2023-21817-Checker.exe
Cet outil est développé strictement pour des tests de sécurité autorisés, à des fins éducatives et pour la recherche de vulnérabilités. Ne l'exécutez pas sur des systèmes de production sans autorisation appropriée. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.
| Code NTSTATUS | Nom du statut | Verdict | Description |
|---|
0xC0000003 | STATUS_INVALID_INFO_CLASS | CORRIGÉ (Sécurisé) | Le correctif est actif. LSA a rejeté en toute sécurité la classe restreinte KerbUnlockLogon dans ce contexte. |
0xC000006D | STATUS_LOGON_FAILURE | VULNÉRABLE (Non corrigé) | Le gestionnaire vulnérable a traité la requête et ne l'a rejetée qu'en raison des identifiants factices. |
0xC0000022 | STATUS_ACCESS_DENIED | VULNÉRABLE (Non corrigé) | La structure a contourné les vérifications initiales mais a échoué en raison des faibles privilèges du processus. |
0xC000005E | STATUS_NO_LOGON_SERVERS | VULNÉRABLE (Non corrigé) | Le gestionnaire vulnérable est actif mais n'a pas pu joindre un contrôleur de domaine. |